← DuoLA PR VerifiedPRIVACY NOTICE

隐私说明

我们处理什么

为了完成 PR 验证,DuoLA 会处理 GitHub 仓库标识、PR 元数据、提交标识、验证计划、执行摘要、行为证据、判断结果和使用量。 登录控制台时会处理 GitHub 用户标识及其有权访问的 App 安装信息。

代码和模型

客户代码始终在客户选择的 GitHub Runner 内执行。使用 DuoLA AI 时,只发送任务材料、影响元数据,以及受影响 Base 公开入口和测试模式的限量脱敏片段;不上传完整仓库。使用团队自己的 AI 时,请求从客户 Runner 直接发送到客户配置的模型端点,API Key 不进入 DuoLA 数据库。

保存与删除

原始执行日志默认只保留在客户 GitHub Artifact。DuoLA 保存结构化证据和证书,默认保留 30 天,可在仓库设置中调整。卸载 GitHub App 后仓库会停止接收新验证;数据删除请求可通过 GitHub App 维护者联系方式或 DuoLA 公开支持入口提出。

不会做什么

不出售客户数据;不把客户原始代码用于模型训练;未经单独明确同意,不把失败样本加入产品评测语料。