heydeer Anmelden
SICHERHEIT & DATENVERARBEITUNG

Sicherheit und Datenverarbeitung

Wie HeyDeer auf Repositories zugreift, Bewertungen verarbeitet und Daten speichert.

01 / GITHUB-BERECHTIGUNGEN

Repository-Berechtigungen

Installieren Sie die GitHub-App mit „Nur Repositorys auswählen“, um den Zugriff auf die Repositorys zu beschränken, die Sie überprüfen möchten.

Repository-Inhalt Lesen
Lesen Sie die vollständige Quelle und den Git-Verlauf autorisierter Repositorys, um Änderungen im Kontext zu verstehen.
Pull-Anfragen Lesen und Schreiben
Pull-Request-Details lesen und Rezensionen und Inline-Kommentare veröffentlichen. HeyDeer fordert keine Erlaubnis zum Pushen des Quellcodes an.
Repository-Metadaten Lesen
Lesen Sie grundlegende Repository-Informationen, die für GitHub Apps erforderlich sind.
Issues: Lesen
Empfängt Befehle in PR-Kommentaren. HeyDeer fordert keine Schreibberechtigung für Issues an.
Organisationsmitglieder: Lesen
Prüft die Organisations- und Teammitgliedschaft, wenn die Review-Richtlinie Mitglieder- oder Teamregeln verwendet.
E-Mail-Adressen: Lesen
Verwendet Ihre bestätigte primäre E-Mail-Adresse für Rechnungs- und Testerinnerungen. Die Anmeldung ist auch ohne diese Berechtigung möglich.

HeyDeer fordert keine Administration- oder Workflows-Berechtigungen an. Review-Tokens sind auf ein Repository und die für den jeweiligen Schritt erforderliche Berechtigung beschränkt.

02 / VERARBEITUNG & ANBIETER

Bewertungsverarbeitung

HeyDeer klont das Repository in eine nicht persistente Vercel-Sandbox. Prüfer prüfen den Quellcode und können gezielte Prüfungen durchführen. Die Umgebung ist zeitlich begrenzt und wird während der Überprüfungsbereinigung angehalten.

Modelldienstleistungen

HeyDeer verwendet deinen Quellcode, Review-Anweisungen und Review-Ergebnisse nicht zum Training eigener KI-Modelle.

HeyDeer verwendet OpenAI- und Anthropic-Konten mit aktiviertem Zero Data Retention (ZDR) für Review-Anfragen. ZDR gilt für die von diesen Modellanbietern verarbeiteten Review-Eingaben und -Ausgaben. HeyDeer speichert Review-Ergebnisse und den Verlauf separat; optionale MCP-Dienste unterliegen ihren eigenen Datenrichtlinien.

Optionale MCP-Verbindungen

Wenn Sie eine MCP-Verbindung aktivieren, können Anfragen an diesen Dienst Code oder Überprüfungskontext enthalten. Sie wählen aus, welche Dienste verbunden werden sollen und welche Anmeldeinformationen sie verwenden.

Berechtigungsgrenzen

GitHub-Anmeldeinformationen, die zum Veröffentlichen von Bewertungen verwendet werden, bleiben im Anwendungs-Backend und werden nicht an Bewertungsagenten weitergegeben. Die Anmeldeinformationen für den Quellenabruf sind auf das Lesen des ausgewählten Repositorys beschränkt.

Die Verarbeitung nutzt diese Infrastruktur und Musterdienste und ist nicht auf Singapur beschränkt.

03 / GESPEICHERTE DATEN & AUFBEWAHRUNG

Gespeicherte Daten und Aufbewahrung

Der Überprüfungsverlauf wird getrennt von der temporären Überprüfungsumgebung gespeichert und bleibt verfügbar, nachdem die Umgebung beendet wurde.

  • HeyDeer speichert Überprüfungsergebnisse, Repository- und PR-Kennungen, Konto- und Arbeitsbereichsinformationen, Einstellungen und Abrechnungsdatensätze. Ergebnisse und gespeicherte Anweisungen können Code oder anderen sensiblen Kontext enthalten.
  • Veröffentlichte Rezensionskommentare bleiben auf GitHub unter der Kontrolle des Repositorys.

HeyDeer veröffentlicht derzeit keine feste Aufbewahrungsfrist für alle gespeicherten Datensätze, Protokolle und Backups und bietet auch keine Self-Service-Löschung von Arbeitsbereichsdaten an. Anbieter- und MCP-Datensätze folgen den geltenden Richtlinien dieser Dienste.

Code-Verarbeitung und Richtlinien der Modellanbieter

Datenschutz & Sicherheit · hey@heydeer.ai

04 / ZUGRIFFSVERWALTUNG

Zugriff verwalten

  • Wählen Sie bei der Installation der GitHub-App einzelne Repositories aus.
  • Bewertungen manuell starten. Automatische Überprüfungen sind standardmäßig deaktiviert und können für ausgewählte Repositorys in den Einstellungen aktiviert werden.
  • Entfernen Sie Repositorys aus der Installation oder deinstallieren Sie die App in GitHub, um den Zugriff zu widerrufen.

Installationsänderungen steuern den zukünftigen GitHub-Zugriff. Eine laufende Überprüfung verfügt möglicherweise noch über die vorhandene Codekopie; Gespeicherte Verlaufs- und Anbieterdatensätze folgen den oben genannten Aufbewahrungsdetails. Das Deaktivieren automatischer Bewertungen gilt auch für zukünftige Bewertungen.

Persönliche GitHub-App-Installationen verwalten

Für eine Organisation verwalten Sie die Installation in den GitHub-Einstellungen dieser Organisation.

GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.