CodeAuditAgent

隐私政策

最后更新:

本隐私政策说明 CodeAuditAgent 收集哪些个人数据、收集的原因、与谁共享,以及你享有的选择和权利。我们仅收集运营本服务所必需的数据,并且绝不出售你的数据。

本译文仅为方便阅读而提供。如与英文版本存在差异,以英文版本为准。 English

1. 我们是谁

CodeAuditAgent(codeauditagent.com 和 codeauditagent.dev)由 Lina Source LLC 运营。Lina Source LLC 是一家在美国 Wyoming(怀俄明)州注册的有限责任公司,地址为 30 N Gould St Ste N, Sheridan, WY 82801, USA。Lina Source LLC 是本政策所述个人数据的控制者。

如有任何隐私问题或请求,请发送电子邮件至 [email protected]。电子邮件是联系我们最快捷的方式。

2. 我们收集的数据

来自 GitHub 的账户数据

你通过 GitHub 登录。经你许可,GitHub 会向我们提供你的 GitHub 账户 ID、姓名、主要电子邮件地址和头像图片 URL。我们将这些信息存储在数据库中,用于识别你的账户。

GitHub 还会签发一个访问令牌,其权限范围仅限于只读访问你的个人资料和电子邮件。该令牌仅保存在你的加密会话 Cookie 中,用于代表你从 GitHub API 请求公开仓库文件。我们不会将其存储在数据库中。

你为审计提交的代码

  • 仓库审计:我们从你提供的公开 GitHub 仓库的默认分支下载有限数量的源文件。
  • 代码片段审计:你粘贴到控制台中的代码。
  • 这些代码经处理后用于生成审计结果,不会被完整存储。生成的审计报告会被存储,其中可能包含作为发现问题依据而引用的你的代码的简短摘录。

审计和使用数据

你跟踪的仓库(名称和 URL)、你的审计报告及其状态和时间戳,以及我们用于执行你的套餐限额的计数数据。

账单数据

付款由 Stripe 处理。我们存储你的 Stripe 客户 ID、你的套餐和订阅状态。银行卡号和付款详细信息由 Stripe 收集和存储;我们绝不会查看或存储这些信息。

偏好设置

你的首选语言。

技术和安全数据

当你使用本网站时,我们的服务器和我们的网络服务提供商 Cloudflare 会处理 IP 地址、浏览器用户代理、请求的 URL 和时间等技术数据。我们使用这些数据来提供网站服务、防止滥用、执行速率限制以及调查安全事件。

3. 我们如何使用你的数据及其法律依据

  • 提供你所注册的服务:身份验证、运行审计、存储和展示你的报告以及执行套餐限额(履行合同)。
  • 处理订阅和付款,并保存税务和会计法律要求的记录(履行合同和法定义务)。
  • 维护服务的安全性和可靠性、防止欺诈和滥用,以及执行我们的条款(正当利益)。
  • 回应你的请求,并就你的账户、安全或重大变更与你沟通(履行合同和正当利益)。
  • 遵守适用法律及主管机关的合法要求(法定义务)。

我们不会将你的代码或个人数据用于广告,也不会建立营销画像。

4. 对你的代码进行 AI 处理

审计由 Anthropic 的 Claude 模型通过 Anthropic API 生成。审计所包含的代码会发送给 Anthropic 进行处理,生成的报告随后返回给我们。根据 Anthropic 的商业条款,通过 API 提交的内容不会被用于训练其模型。

除非你已获得授权,否则请勿提交包含密钥、凭据或他人个人数据的代码。如果审计发现你的代码中存在密钥,请对其进行轮换。

5. 我们与谁共享数据

我们仅与协助我们运营 CodeAuditAgent 的服务提供商共享个人数据,并通过合同将其对数据的使用限制在向我们提供服务的范围内:

  • Anthropic(美国):对审计代码进行 AI 处理。
  • Supabase(数据库托管于德国法兰克福):存储账户、仓库和审计数据。
  • Stripe(美国及其他地区):付款处理和订阅管理。
  • GitHub(美国):登录以及访问公开仓库内容。
  • Cloudflare(全球网络):DNS、内容分发、TLS 以及攻击防护。
  • 我们的服务器基础设施提供商:托管应用程序。

在法律要求的情况下、为保护我们的权利或用户安全,或作为合并或收购的一部分,我们也可能披露数据;在合并或收购的情况下,本政策继续适用。我们不出售个人数据,也不会为跨情境行为广告而共享个人数据。

6. 跨境传输

Lina Source LLC 位于美国,我们的部分服务提供商在你所在国家/地区以外处理数据。在法律要求的情况下,从欧洲经济区、英国、瑞士、土耳其、巴西以及其他设有数据传输规则的国家/地区进行的传输,依赖于适当的保障措施,例如欧盟委员会的标准合同条款或适用法律认可的其他机制。

7. 数据保存期限

  • 账户数据、跟踪的仓库和审计报告:保存至你删除它们或删除你的账户为止。
  • 删除仓库会删除其所有审计报告。删除账户会从我们的生产数据库中永久删除你的账户数据、仓库和报告。
  • 账单记录:由 Stripe 和我们按照税务和会计法律要求的期限保存。
  • 服务器和安全日志:保存有限期限,一般不超过 90 天,除非调查事件需要。

8. 你的权利和选择

根据你的居住地,包括依据欧盟《通用数据保护条例》(GDPR)和英国 GDPR、土耳其 KVKK、巴西 LGPD、美国各州隐私法律(如 CCPA/CPRA),以及日本 APPI、韩国 PIPA、印度 DPDP 法案和印度尼西亚 PDP 法等其他法律,你有权:

  • 访问你的个人数据并获取副本。你可以在「设置 → 你的数据」中以 JSON 格式下载你的全部数据。
  • 更正不准确的数据。你的姓名、电子邮件和头像来自 GitHub,并会在你登录时更新。
  • 删除你的数据。你可以在「设置 → 删除账户」中自行删除账户。
  • 反对或限制某些处理,并以可携带的格式获取你的数据。
  • 了解我们收集哪些数据以及如何使用这些数据,并且不因行使上述权利而受到歧视。我们不会出售或共享美国各州法律所定义的个人信息。
  • 向你所在地的数据保护机构投诉,例如欧盟监管机构、英国 ICO、土耳其个人数据保护局(KVKK)或巴西 ANPD。

如需提出无法在控制台中处理的请求,请发送电子邮件至 [email protected]。我们将在适用法律要求的期限内(通常为 30 天内)作出答复,并且可能需要先核实你的身份。

9. Cookie

我们仅使用网站运行所严格必需的 Cookie。我们不使用分析、广告或跟踪 Cookie,因此无需显示同意横幅。

  • 会话 Cookie(next-auth):保持你的登录状态,并保护表单免受跨站请求伪造攻击。它们会在你的会话结束时或 30 天后过期。
  • 语言 Cookie(NEXT_LOCALE):将你的语言偏好记住一年。

当你付款时,Stripe 的结账页面会根据 Stripe 的隐私政策设置其自有 Cookie。

10. 安全

我们通过传输加密(启用 HSTS 的 TLS)、加密的会话 Cookie、数据库行级安全、受限且遵循最小权限原则的 API 密钥、经签名验证的支付 Webhook 以及严格的安全响应头来保护数据。没有任何系统是绝对安全的;如果你认为发现了漏洞,请报告至 [email protected]

11. 儿童

CodeAuditAgent 是一款专业工具,并非面向儿童。我们不会在知情的情况下收集 16 岁以下任何人的个人数据。如果你认为有儿童向我们提供了数据,请联系我们,我们将予以删除。

12. 本政策的变更

随着服务的发展,我们可能会更新本政策。页面顶部的日期表示最新版本。如果我们作出重大变更,将在变更生效前通过电子邮件或控制台通知你。

13. 联系我们

Lina Source LLC,30 N Gould St Ste N, Sheridan, WY 82801, USA。电子邮件:[email protected](首选)。