Политика конфиденциальности
Последнее обновление: 21 декабря 2026
Введение
Добро пожаловать в diffray ("мы", "наш" или "нас"). Мы стремимся защищать вашу персональную информацию и ваше право на конфиденциальность. Эта Политика конфиденциальности объясняет, как мы собираем, используем, раскрываем и защищаем вашу информацию при использовании нашего AI-сервиса code review на diffray.ai ("Сервис").
Пожалуйста, внимательно прочитайте эту Политику конфиденциальности. Получая доступ или используя наш Сервис, вы соглашаетесь с условиями этой Политики. Если вы не согласны с условиями этой Политики, пожалуйста, не используйте Сервис.
Контролёр данных
Контролёр данных, ответственный за вашу персональную информацию:
1. Информация, которую мы собираем
1.1 Информация аккаунта
При регистрации через GitHub OAuth мы собираем:
- GitHub имя пользователя и email
- Аватар профиля
- Публичную информацию профиля
1.2 Данные использования
Мы автоматически собираем:
- IP-адрес, тип браузера, информацию об устройстве
- Посещённые страницы и проведённое время
1.3 Данные репозитория
При авторизации доступа к вашим репозиториям:
- Названия репозиториев и метаданные
- Данные pull request и исходный код (только во время ревью)
- Результаты ревью
1.4 Обработка исходного кода
Ваш код никогда не хранится постоянно. Каждое ревью запускается в эфемерной среде, которая полностью уничтожается после завершения.
- Вы сохраняете все права собственности на ваш код
- Мы не будем использовать ваш код для обучения AI-моделей
- Мы не будем делиться вашим кодом с другими клиентами
2. Как мы используем вашу информацию
- Аутентификация вашего аккаунта и предоставление Сервиса
- Анализ кода и предоставление рекомендаций по ревью
- Улучшение нашего Сервиса и разработка новых функций
- Коммуникация с вами об обновлениях и поддержке
3. Как мы делимся вашей информацией
Мы не продаём вашу персональную информацию. Мы делимся данными с этими суб-процессорами:
| Провайдер | Назначение | Расположение |
|---|---|---|
| AWS | Инфраструктура | US |
| Anthropic | AI (Claude) | US |
| GitHub | Auth, репо | US |
| Stripe | Платежи | US |
| Vercel | Хостинг | US |
Для международных передач мы используем Стандартные договорные условия (SCC) и Соглашения об обработке данных.
4. Безопасность данных
- Шифрование при передаче (TLS/SSL) и хранении
- Безопасная аутентификация (OAuth 2.0)
- Регулярные аудиты безопасности
5. Хранение данных
| Тип данных | Срок хранения |
|---|---|
| Данные аккаунта | Пока активен + 30 дней |
| Исходный код | Не хранится (только эфемерно) |
| Метаданные репозитория | Удаляются с аккаунтом |
| Результаты ревью | 30 дней |
| Аналитика | Агрегированно бессрочно |
6. Ваши права на конфиденциальность
Вы имеете право на:
- Доступ — Запросить копию ваших данных
- Портируемость — Получить данные в машиночитаемом формате
- Исправление — Исправить неточную информацию
- Удаление — Запросить удаление ваших данных
- Ограничение — Ограничить обработку ваших данных
- Возражение — Возразить против обработки
- Отзыв согласия — Отозвать согласие в любое время
Для реализации ваших прав (доступ, экспорт или удаление) свяжитесь с privacy@diffray.ai. Мы отвечаем в течение 30 дней.
7. Cookies
Мы используем необходимые cookies для аутентификации и аналитические cookies для понимания использования. Подробную информацию смотрите в нашей Политике Cookies.
8. Автоматизированное принятие решений
Наш AI предоставляет только предложения — он не принимает юридически значимых решений. Вы всегда имеете окончательный контроль над любыми изменениями в вашем коде.
9. Конфиденциальность детей
Наш Сервис не предназначен для детей младше 16 лет. Мы сознательно не собираем их данные.
10. Региональные права на конфиденциальность
В зависимости от вашего местоположения могут применяться дополнительные права:
GDPR (EU/UK/Швейцария)
Правовые основания: исполнение договора, законные интересы, согласие, юридические обязательства. Вы можете подать жалобу в местный надзорный орган.
CCPA (Калифорния)
Право знать, удалять, отказаться. Мы не продаём персональную информацию.
LGPD (Бразилия)
Права: подтверждение, доступ, исправление, анонимизация, портируемость, удаление, отзыв согласия.
PIPEDA (Канада)
Доступ, оспаривание точности, отзыв согласия. Жалобы в Privacy Commissioner of Canada.
Privacy Act (Австралия)
Доступ, исправление, жалобы в OAIC, отказ от директ-маркетинга.
APPI (Япония)
Раскрытие, исправление, прекращение использования. Жалобы в PPC.
PIPA (Южная Корея)
Доступ, исправление, удаление, приостановка, отзыв согласия. Жалобы в PIPC.
DPDP (Индия)
Доступ, исправление, стирание, рассмотрение жалоб, права номинации.
11. Корпоративные документы соответствия
Мы предоставляем следующие документы соответствия по запросу для корпоративных клиентов:
NDA
Взаимный NDA — доступен по запросу
DPA
GDPR compliant — смотреть онлайн
SCC
Передачи в EU — доступны по запросу
Анкета безопасности
Поддержка SIG Lite — доступна по запросу
Свяжитесь с privacy@diffray.ai для запроса любой документации соответствия.
12. Изменения в этой Политике
Мы можем обновлять эту политику и уведомим вас, обновив дату "Последнее обновление".
13. Свяжитесь с нами
Вопросы? Свяжитесь с нами: