Политика конфиденциальности

Последнее обновление: 21 декабря 2026

Введение

Добро пожаловать в diffray ("мы", "наш" или "нас"). Мы стремимся защищать вашу персональную информацию и ваше право на конфиденциальность. Эта Политика конфиденциальности объясняет, как мы собираем, используем, раскрываем и защищаем вашу информацию при использовании нашего AI-сервиса code review на diffray.ai ("Сервис").

Пожалуйста, внимательно прочитайте эту Политику конфиденциальности. Получая доступ или используя наш Сервис, вы соглашаетесь с условиями этой Политики. Если вы не согласны с условиями этой Политики, пожалуйста, не используйте Сервис.

Контролёр данных

Контролёр данных, ответственный за вашу персональную информацию:

diffray, Inc.

Delaware, USA

Email: privacy@diffray.ai

1. Информация, которую мы собираем

1.1 Информация аккаунта

При регистрации через GitHub OAuth мы собираем:

  • GitHub имя пользователя и email
  • Аватар профиля
  • Публичную информацию профиля

1.2 Данные использования

Мы автоматически собираем:

  • IP-адрес, тип браузера, информацию об устройстве
  • Посещённые страницы и проведённое время

1.3 Данные репозитория

При авторизации доступа к вашим репозиториям:

  • Названия репозиториев и метаданные
  • Данные pull request и исходный код (только во время ревью)
  • Результаты ревью

1.4 Обработка исходного кода

Ваш код никогда не хранится постоянно. Каждое ревью запускается в эфемерной среде, которая полностью уничтожается после завершения.

  • Вы сохраняете все права собственности на ваш код
  • Мы не будем использовать ваш код для обучения AI-моделей
  • Мы не будем делиться вашим кодом с другими клиентами

2. Как мы используем вашу информацию

  • Аутентификация вашего аккаунта и предоставление Сервиса
  • Анализ кода и предоставление рекомендаций по ревью
  • Улучшение нашего Сервиса и разработка новых функций
  • Коммуникация с вами об обновлениях и поддержке

3. Как мы делимся вашей информацией

Мы не продаём вашу персональную информацию. Мы делимся данными с этими суб-процессорами:

ПровайдерНазначениеРасположение
AWSИнфраструктураUS
AnthropicAI (Claude)US
GitHubAuth, репоUS
StripeПлатежиUS
VercelХостингUS

Для международных передач мы используем Стандартные договорные условия (SCC) и Соглашения об обработке данных.

4. Безопасность данных

  • Шифрование при передаче (TLS/SSL) и хранении
  • Безопасная аутентификация (OAuth 2.0)
  • Регулярные аудиты безопасности

5. Хранение данных

Тип данныхСрок хранения
Данные аккаунтаПока активен + 30 дней
Исходный кодНе хранится (только эфемерно)
Метаданные репозиторияУдаляются с аккаунтом
Результаты ревью30 дней
АналитикаАгрегированно бессрочно

6. Ваши права на конфиденциальность

Вы имеете право на:

  • ДоступЗапросить копию ваших данных
  • ПортируемостьПолучить данные в машиночитаемом формате
  • ИсправлениеИсправить неточную информацию
  • УдалениеЗапросить удаление ваших данных
  • ОграничениеОграничить обработку ваших данных
  • ВозражениеВозразить против обработки
  • Отзыв согласияОтозвать согласие в любое время

Для реализации ваших прав (доступ, экспорт или удаление) свяжитесь с privacy@diffray.ai. Мы отвечаем в течение 30 дней.

7. Cookies

Мы используем необходимые cookies для аутентификации и аналитические cookies для понимания использования. Подробную информацию смотрите в нашей Политике Cookies.

8. Автоматизированное принятие решений

Наш AI предоставляет только предложения — он не принимает юридически значимых решений. Вы всегда имеете окончательный контроль над любыми изменениями в вашем коде.

9. Конфиденциальность детей

Наш Сервис не предназначен для детей младше 16 лет. Мы сознательно не собираем их данные.

10. Региональные права на конфиденциальность

В зависимости от вашего местоположения могут применяться дополнительные права:

GDPR (EU/UK/Швейцария)

Правовые основания: исполнение договора, законные интересы, согласие, юридические обязательства. Вы можете подать жалобу в местный надзорный орган.

CCPA (Калифорния)

Право знать, удалять, отказаться. Мы не продаём персональную информацию.

LGPD (Бразилия)

Права: подтверждение, доступ, исправление, анонимизация, портируемость, удаление, отзыв согласия.

PIPEDA (Канада)

Доступ, оспаривание точности, отзыв согласия. Жалобы в Privacy Commissioner of Canada.

Privacy Act (Австралия)

Доступ, исправление, жалобы в OAIC, отказ от директ-маркетинга.

APPI (Япония)

Раскрытие, исправление, прекращение использования. Жалобы в PPC.

PIPA (Южная Корея)

Доступ, исправление, удаление, приостановка, отзыв согласия. Жалобы в PIPC.

DPDP (Индия)

Доступ, исправление, стирание, рассмотрение жалоб, права номинации.

11. Корпоративные документы соответствия

Мы предоставляем следующие документы соответствия по запросу для корпоративных клиентов:

NDA

Взаимный NDA — доступен по запросу

DPA

GDPR compliant — смотреть онлайн

SCC

Передачи в EU — доступны по запросу

Анкета безопасности

Поддержка SIG Lite — доступна по запросу

Свяжитесь с privacy@diffray.ai для запроса любой документации соответствия.

12. Изменения в этой Политике

Мы можем обновлять эту политику и уведомим вас, обновив дату "Последнее обновление".

13. Свяжитесь с нами

Вопросы? Свяжитесь с нами:

diffray, Inc.

Delaware, USA

privacy@diffray.ai