heydeer Iniciar sesión
SEGURIDAD Y MANEJO DE DATOS

Seguridad y manejo de datos

Cómo accede HeyDeer a los repositorios, procesa revisiones y almacena datos.

01 / PERMISOS DE GITHUB

Permisos del repositorio

Instale la aplicación GitHub con “Solo seleccionar repositorios” para limitar el acceso a los repositorios que desea revisar.

Contenidos del repositorio Leer
Lea la fuente completa y el historial de Git de los repositorios autorizados para comprender los cambios en el contexto.
Solicitudes de extracción Lectura y escritura
Lea los detalles de la solicitud de extracción y publique revisiones y comentarios en línea. HeyDeer no solicita permiso para enviar el código fuente.
Metadatos del repositorio Leer
Leer la información básica del repositorio requerida por GitHub Apps.
Issues: lectura
Recibe comandos en comentarios de PR. HeyDeer no solicita permiso de escritura en Issues.
Miembros de la organización: lectura
Comprueba la pertenencia a organizaciones y equipos cuando la política de revisión usa reglas de miembros o equipos.
Direcciones de correo: lectura
Usa tu correo principal verificado para avisos de facturación y del período de prueba. Puedes iniciar sesión sin este permiso.

HeyDeer no solicita permisos de Administration ni Workflows. Los tokens de revisión se limitan a un repositorio y al permiso necesario para cada paso.

02 / PROCESAMIENTO Y PROVEEDORES

Procesamiento de revisión

HeyDeer clona el repositorio en un Vercel Sandbox no persistente. Los agentes de revisión inspeccionan el código fuente y pueden ejecutar comprobaciones específicas. El entorno tiene un límite de tiempo y se detiene durante la limpieza de revisión.

Servicios modelo

HeyDeer no utiliza tu código fuente, instrucciones ni resultados de revisión para entrenar sus propios modelos de IA.

HeyDeer utiliza cuentas de OpenAI y Anthropic con retención cero de datos (ZDR) activada para las solicitudes de revisión. ZDR se aplica a las entradas y salidas que procesan estos proveedores de modelos. HeyDeer almacena los resultados y el historial de revisión por separado; los servicios MCP opcionales siguen sus propias políticas de datos.

Conexiones MCP opcionales

Si habilita una conexión MCP, las solicitudes a ese servicio pueden incluir código o contexto de revisión. Tú eliges qué servicios conectar y las credenciales que utilizan.

Límites de credenciales

Las credenciales de GitHub utilizadas para publicar revisiones permanecen en el backend de la aplicación y no se pasan a los agentes de revisión. Las credenciales de obtención de origen tienen como alcance la lectura del repositorio seleccionado.

El procesamiento utiliza esta infraestructura y servicios modelo y no se limita a Singapur.

03 / DATOS ALMACENADOS Y RETENCIÓN

Datos almacenados y retención

El historial de revisión se almacena por separado del entorno de revisión temporal y permanece disponible después de que el entorno se detiene.

  • HeyDeer almacena resultados de revisiones, identificadores de repositorios y relaciones públicas, información de cuentas y espacios de trabajo, configuraciones y registros de facturación. Los resultados y las instrucciones guardadas pueden contener código u otro contexto confidencial.
  • Los comentarios de revisiones publicadas permanecen en GitHub bajo los controles del repositorio.

Actualmente, HeyDeer no publica un período de retención fijo para todos los registros, registros y copias de seguridad almacenados, ni proporciona autoservicio de eliminación de datos del espacio de trabajo. Los registros de proveedores y MCP siguen las políticas aplicables de esos servicios.

Tratamiento del código y políticas de los proveedores de modelos

Privacidad y seguridad · hey@heydeer.ai

04 / GESTIÓN DE ACCESO

Administrar el acceso

  • Seleccione repositorios individuales al instalar la aplicación GitHub.
  • Iniciar revisiones manualmente. Las revisiones automáticas están desactivadas de forma predeterminada y se pueden habilitar para repositorios seleccionados en Configuración.
  • Elimina repositorios de la instalación o desinstala la aplicación en GitHub para revocar el acceso.

Los cambios de instalación controlan el acceso futuro a GitHub. Es posible que una revisión en curso aún tenga su copia de código existente; El historial guardado y los registros del proveedor siguen los detalles de retención anteriores. Desactivar las revisiones automáticas se aplica a revisiones futuras.

Administrar instalaciones personales de la aplicación GitHub

Para una organización, administre la instalación en la configuración de GitHub de esa organización.

GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.