Privatsphäre und Sicherheit
Datenschutzrichtlinie
Die lokale Laufzeit ist so konzipiert, dass sie ohne Cloud-Konto funktioniert. Gehostete Cloud-Funktionen verarbeiten nur die Daten, die für die Teamsynchronisierung, den Überprüfungsspeicher, verwaltete Rückschlüsse, die Abrechnung und den Support erforderlich sind.
Wirksam 2026-04-28 · Zuletzt aktualisiert 2026-04-28
Umfang
Diese Richtlinie gilt für mit der Cloud verbundene CLI-Funktionen, das gehostete Dashboard und APIs unter https://difflore.dev, GitHub App-Integrationen, Abrechnungsabläufe, Support und öffentliche Produktseiten. Die ausschließlich lokale CLI-Nutzung verbleibt auf Ihrem Computer, es sei denn, Sie melden sich an, synchronisieren, laden Beobachtungen hoch oder installieren/verbinden eine Cloud-Integration.
Von uns erfasste Daten
- Kontodaten: E-Mail, Anzeigename, Avatar, OAuth-Anbieter-IDs, Teammitgliedschaften, Rollen und Authentifizierungs-/Sitzungsdatensätze.
- Produktdaten: Regeln, Kandidatenregeln, Dateimuster, Ursprünge, Vertrauenssignale, Einstellungen, Überprüfungsspeicher und zugehörige Governance-Entscheidungen.
- GitHub App-Daten: Repository-Installationsmetadaten, Pull-Request-Metadaten, Review-Kommentare, Thread-Kontext, Zusammenführungsmetadaten und Webhook-Übermittlungsdatensätze, die für die Review-Extraktion benötigt werden.
- Eingeschränkter Codekontext: DiffLore lädt keine vollständigen Repository-Snapshots als normalen Telemetriepfad hoch. Einige Cloud-Funktionen verarbeiten möglicherweise Dateipfade, Überprüfungskommentare, kleine Diff-Auszüge, Eingabeaufforderungen, generierte Patches oder akzeptierten Ergebniskontext, wenn Sie explizit Cloud-Aufnahme oder verwaltete Inferenz verwenden.
- Abrechnungsdaten: Rechnungskunden-IDs, Abonnement-IDs, Rechnungsreferenzen, Planstatus und Nutzungs-/Überschreitungsdatensätze. Der konfigurierte Abrechnungsanbieter verwaltet Zahlungskartennummern und Zahlungsmethodendetails.
- Betriebsdaten: IP-Adresse, Benutzeragent, Anforderungszeitstempel, Endpunktnutzung, Fehler, Webhook-Ereignisse, Prüfprotokolle und Sicherheitsprotokolle.
Wie wir Daten verwenden
Wir verwenden Daten, um den Dienst zu betreiben, zu sichern, zu debuggen und zu verbessern. Synchronisierungsregeln und -einstellungen; Bereitstellung von Abruf- und Erklärbarkeits-Workflows; Überprüfungsextraktion und Team-Governance durchführen; prozessgesteuerte Inferenz; Missbrauch verhindern; Abrechnung bereitstellen; und auf Supportanfragen antworten.
Wir verkaufen keine personenbezogenen Daten.
LLM-Anbieter und BYOK
Im verwalteten Modus kann DiffLore den minimalen Aufgabenkontext senden, der für die Extraktion von Rezensionen, Einbettungen, Reviewer Context oder explizit aktivierte Arbeitsabläufe mit akzeptierten Ergebnissen an konfigurierte Modellanbieter erforderlich ist. Im BYOK-Modus wird die Inferenz mithilfe Ihres Schlüssels an Ihren ausgewählten Anbieter weitergeleitet, sofern dies unterstützt wird, und die gehosteten verwalteten Kapazitätsgrenzen können abweichen.
Unterauftragsverarbeiter
Abhängig von den aktivierten Funktionen, dem Bereitstellungsmodus und der Umgebungskonfiguration kann DiffLore diese Unterprozessoren oder Kategorien verwenden:
- GitHub
- Stripe
- Anthropic
- OpenAI
- Voyage AI
- Cloud hosting provider
- Managed PostgreSQL / Redis provider
Derzeit für die öffentliche Offenlegung konfigurierte Verarbeitungsregionen: United States.
Aufbewahrung und Löschung
- Lokale CLI-Daten bleiben auf Ihrem Computer unter Ihrer Kontrolle.
- Retained while your account or workspace is active, then deleted or anonymized according to the active retention policy.
- Betriebsprotokolle werden derzeit ca. aufbewahrt 30 Tage, es sei denn, es wird aus Sicherheits-, Missbrauchspräventions-, Rechts- oder Abrechnungsgründen länger benötigt.
- Sie können den Export oder die Löschung beantragen, indem Sie Kontakt mit uns aufnehmen hello@difflore.dev.
Sicherheit
DiffLore verwendet TLS bei der Übertragung, Zugriffskontrollen, Prüfprotokolle, verschlüsselte Geheimnisse, sofern unterstützt, bereichsbezogene GitHub App-Installationstoken und gehosteten Zahlungseinzug über Stripe. Kein System kann absolute Sicherheit garantieren.
DPA-Status: Available for Enterprise plans during procurement.
SOC 2-Status: Not certified yet; security documentation is available on request.
Ihre Rechte
Abhängig von Ihrer Gerichtsbarkeit haben Sie möglicherweise Rechte auf Zugriff, Berichtigung, Löschung, Export oder Einschränkung der Verarbeitung personenbezogener Daten. Kontakt hello@difflore.dev für Datenschutzanfragen.
Kontakt
Datenschutz: hello@difflore.dev . Sicherheit: hello@difflore.dev . Unterstützung: hello@difflore.dev.