> privacy.md
Політика конфіденційності
Ваш код залишається вашим. Ми індексуємо репозиторії клієнтів, щоб зробити їх доступними для пошуку та корисними для ваших агентів. Ми не навчаємо моделі на вашому коді, не продаємо його і не показуємо іншим клієнтам.
Набирає чинності 23 березня 2026 року. Ця сторінка описує дані репозиторіїв клієнтів і дані сервісу. Дозволи на сканування публічного вебсайту існують окремо та не поширюються на приватний код.
Це переклад, створений за допомогою ШІ, наданий для вашої зручності. Офіційною є лише англійська версія — будь-яка угода, яку ви укладаєте під час реєстрації, регулюється саме англійським текстом. Прочитати офіційну англійську версію
tl;dr — Ваш код залишається вашим. Ми індексуємо репозиторії клієнтів, щоб зробити їх доступними для пошуку. Ми не навчаємо моделі на коді клієнтів, не продаємо його і не показуємо іншим клієнтам. Дозволи на сканування ШІ для публічного вебсайту не поширюються на репозиторії клієнтів.
1. Хто ми
Maguyva — це сервіс інтелектуального аналізу коду, яким керує компанія UT INTERNATIONAL PTE. LTD., зареєстрована в Сінгапурі.
2. Що ми збираємо
Ми збираємо три категорії даних:
- Дані облікового запису: ваше ім'я, електронна адреса та OAuth-токен GitHub (використовується для доступу до репозиторіїв, які ви авторизували)
- Дані коду: ваш початковий код (зберігається для надання вмісту файлів і роботи пошуку), абстрактні синтаксичні дерева, графи символів і семантичні ембединги, отримані з вашого коду
- Дані використання: які інструменти ви викликаєте, часові мітки та агреговані патерни запитів
Сховище браузера. Цей вебсайт зберігає невелику кількість даних у локальному сховищі вашого браузера, щоб запам'ятати ваші налаштування кольорової теми (ключ: "maguyva-color-mode"). Якщо ви активуєте необов'язкову пасхалку CRT, активна візуальна тема зберігається в сховищі сесії лише для поточної вкладки. Ці дані ніколи не залишають ваш браузер і не передаються на наші сервери. Ми не використовуємо файли cookie для відстеження чи аналітики. Cloudflare, наш постачальник інфраструктури, може встановлювати функціональні файли cookie з міркувань безпеки. Для агрегованої аналітики використання ми застосовуємо Umami — сервіс аналітики без файлів cookie, що поважає конфіденційність, не встановлює файлів cookie та не збирає персональних даних.
3. Як ми це використовуємо
Ми використовуємо ваші дані для індексації коду й надання функцій інтелектуального аналізу коду, обробки платежів через Stripe, надсилання транзакційних листів (підтвердження облікового запису, квитанції про оплату) та обчислення агрегованої статистики використання. Ми не використовуємо код клієнтів для навчання моделей машинного навчання. Ми не продаємо ваші дані.
4. Ваш код
Коли ви підключаєте репозиторій, ваш початковий код зберігається в інфраструктурі нашого сервісу для роботи функцій інтелектуального аналізу коду, включно з отриманням файлів і пошуком. Ми аналізуємо код за допомогою tree-sitter, генеруємо семантичні ембединги через Voyage AI та будуємо граф символів із визначень і посилань. Запит на ембединги надсилає семантичні фрагменти з урахуванням AST, а не повні файли чи репозиторії, і виключає ідентифікаційні метадані клієнта, такі як назви репозиторіїв, імена користувачів, ідентифікатори організацій і шляхи до файлів. Ці фрагменти використовуються для генерації ембедингів відповідно до умов API та налаштувань облікового запису, які не дозволяють навчання на даних клієнтів. Початкові та похідні індексні дані зберігаються в PostgreSQL у формах, необхідних для отримання файлів, пошуку та аналізу графів. Доступ до продукту контролюється через механізми доступу в межах організації та простору імен; оператори Maguyva можуть отримувати доступ до даних репозиторію лише тією мірою, якою це потрібно для роботи, захисту чи підтримки сервісу. Коли ви відключаєте репозиторій або скасовуєте обліковий запис, активний проіндексований початковий код і похідні дані видаляються із систем сервісу, а залишкові резервні копії втрачають чинність у межах вікна зберігання резервних копій.
5. Треті сторони
Для роботи Maguyva ми використовуємо такі сервіси:
- Supabase (хостинг бази даних, регіони AWS у США)
- Cloudflare (CDN, edge-обчислення, DNS)
- Voyage AI, тепер частина MongoDB (генерація ембедингів — отримує фрагменти коду з урахуванням AST без ідентифікаторів клієнта, а не повні файли чи репозиторії)
- Stripe (обробка платежів)
- GitHub (OAuth-автентифікація та доступ до репозиторіїв)
- Umami (аналітика використання вебсайту без файлів cookie — лише агреговані метрики, без персональних даних)
6. Безпека даних
Дані передаються через HTTPS/TLS. Проіндексовані дані репозиторію зберігаються на керованій інфраструктурі із шифруванням на рівні сховища в стані спокою. Початкові та похідні індексні дані залишаються доступними для читання сервісом там, де це потрібно для пошуку, отримання файлів, підтримки та операцій безпеки. Доступ до репозиторію контролюється через механізми доступу в межах організації та простору імен. API-ключі перевіряються відповідно до збережених метаданих та обмежень доступу до репозиторію.
7. Ваші права
Відповідно до сінгапурського PDPA та європейського GDPR (де застосовно), ви маєте право:
- Отримати доступ до персональних даних, які ми зберігаємо про вас
- Виправити неточні дані
- Вимагати видалення ваших даних і проіндексованих репозиторіїв
- Експортувати дані свого облікового запису
- Заперечити проти обробки або відкликати згоду
8. Зберігання даних
Активні облікові записи: дані зберігаються, доки ваш обліковий запис активний. Видалені репозиторії та видалені облікові записи: активний проіндексований початковий код і похідні дані видаляються протягом 30 днів, а залишкові резервні копії втрачають чинність протягом 90 днів. Записи про оплату зберігаються 7 років відповідно до вимог законодавства.
9. Зміни та контакти
Ми повідомимо вас електронною поштою про суттєві зміни цієї політики. З питаннями чи запитами щодо даних звертайтеся на privacy@maguyva.ai.