Vezi în rusă

Cum procesăm codul tău

Deep Scan analizează static codul pentru a detecta riscuri de conformitate cu Legea 195/2024 și GDPR. Nu executăm codul. Nu trimitem cod către modele AI decât cu opt-in explicit.

Ce facem cu codul
Când încarci un ZIP sau conectezi un repository, descărcăm sursele într-un folder temporar din workerul de scanare, le parsăm, aplicăm regulile publicate ale rulesetului nostru, extragem constatările (findings) și distrugem folderul.
Ce păstrăm în baza de date
  • Metadate ale scanării: repository, commit, ramură, timp, versiune reguli.
  • Constatări (findings): regulă declanșată, cale relativă a fișierului, linii, severitate, confidence.
  • Fragment de dovadă MASCAT (max 3 linii context, secrete redactate).
  • NU păstrăm arborele complet al codului. NU păstrăm secrete complete. NU păstrăm codul executabil.
Cât timp păstrăm
Constatările istorice rămân disponibile în contul tău pentru comparație cronologică. Fragmentele de dovadă mascate sunt trunchiate implicit după 90 de zile (configurabil per client). Rapoartele PDF/HTML generate expiră după 30 de zile. Poți solicita ștergerea imediată prin email la salut@rivosmart.com.
Unde sunt stocate datele

Baza de date, autentificarea și stocarea de fișiere sunt găzduite pe infrastructura Supabase, regiunea UE (Frankfurt). Aplicația însăși este livrată prin rețeaua edge Cloudflare. Vezi lista completă de furnizori terți.

Vezi lista de subprocesatori
Cum revoci accesul
Pentru conexiuni GitHub/GitLab: deschide pagina „Conexiunile mele” și apasă „Deconectează”. Vom șterge token-ul criptat imediat. Pentru arhive ZIP: acestea sunt șterse automat după scanare — nu există acces persistent.
Acord de prelucrare a datelor (DPA)
Un DPA este disponibil la cerere pentru clienții cu abonament activ. Scrie-ne la salut@rivosmart.com pentru textul complet.