1. Überblick
Calíope (»die App«, »wir«, »unser«) ist ein nativer MariaDB-, MySQL- und PostgreSQL-Client, entwickelt von David Villalobos Cambronero. Diese Datenschutzerklärung erläutert, auf welche Informationen die App zugreift, wie sie damit umgeht und welche Rechte du als Nutzer hast. Calíope ist eine einzige App auf allen Bildschirmen, auf denen sie läuft — Mac, iPad, iPhone, Apple Watch, Apple TV und Apple Vision Pro —, installiert von einer einzigen App-Store-Seite, und diese Richtlinie gilt für sie alle.
Die Kurzfassung: Calíope erfasst, überträgt oder teilt deine personenbezogenen Daten oder den Inhalt deiner Datenbanken weder mit dem Entwickler noch mit Dritten, außer in der optionalen KI-Assistent-Funktion, die weiter unten beschrieben wird.
2. Keine Server, keine Konten
Calíope hat kein Backend. Es gibt keinen Server von uns und kein Benutzerkonto: nichts, wofür man sich registriert, nichts, wo man sich anmeldet. Die Passwörter deiner Datenbanken liegen im Keychain deines Geräts, über das Apple Security Framework, und bleiben auf diesem Gerät. Wenn du die Synchronisierung mit dem iCloud Keychain einschaltest, ist das eine ausdrückliche Entscheidung, die du in den Einstellungen von Calíope triffst, und die Synchronisierung übernimmt das System von Apple; wir sehen diese Zugangsdaten nie. Ein einziger Knopf, Alle meine Daten löschen (Einstellungen › Allgemein), löscht Verbindungsprofile, Keychain-Passwörter, den Query-Verlauf, den Verlauf des KI-Assistenten, das Fehlerprotokoll und den Schema-Cache, auf diesem Gerät und in iCloud. Die App läuft in der Sandbox des App Store. Klar gesagt: Calíope hat keinen Ort, an den es deine Zugangsdaten senden könnte, weil es keine Infrastruktur von uns gibt, die sie empfangen würde.
3. Lokal auf deinem Gerät gespeicherte Informationen
Die App speichert die folgenden Daten ausschließlich auf deinem Gerät:
- Datenbank-Zugangsdaten und Verbindungsprofile: Hostnamen, Ports, Benutzer und Passwörter des Servers werden im sicheren Keychain des Systems gespeichert (über das Apple Security Framework). Passwörter werden nie im Klartext gespeichert und nie an den Entwickler übertragen. Standardmäßig bleiben die Keychain-Einträge auf dem Gerät — die Synchronisierung mit dem iCloud-Schlüsselbund ist eine ausdrückliche Option, die du aktivieren musst.
- SQL-Query-Verlauf: ein Protokoll der ausgeführten Queries wird lokal in einer privaten SQLite-Datenbank auf deinem Gerät gespeichert. Diese Daten verlassen deinen Rechner nie, es sei denn, du aktivierst ausdrücklich die Synchronisierung mit iCloud.
- App-Einstellungen: Einstellungen wie visuelle Themes, die Editor-Konfiguration und die Backup-Zeitpläne werden lokal in UserDefaults gespeichert.
- Geplante Backups: die SQL-Backup-Dateien werden direkt in ein Verzeichnis geschrieben, das du ausdrücklich in deinem lokalen Dateisystem auswählst. Kein Backup-Inhalt wird an unsere Server gesendet.
- Nutzungsbericht (ab Werk aus): Wenn du ihn unter Einstellungen › Allgemein › Datenschutz und Diagnose einschaltest, führt Calíope auf deinem Gerät eine lesbare JSON-Datei mit den Zählern der geöffneten Werkzeuge, den aufgetretenen Fehlern samt Häufigkeit sowie App-Version, Plattform, Betriebssystem und Gerätemodell. Sie enthält weder den Text deiner Abfragen noch Passwörter oder Verbindungsdaten. Sie wird von selbst nirgendwohin gesendet: Sie erreicht uns nur, wenn du sie uns per E-Mail schickst. Solange der Schalter aus ist, wird nichts hineingeschrieben.
- App-Fehlerprotokoll (ab Werk an): Calíope schreibt die Fehler der App selbst in eine private SQLite-Datenbank auf deinem Gerät, standardmäßig 90 Tage lang, damit du sie in den Einstellungen nachlesen kannst. Das Kopieren in deine eigene iCloud ist ein separater Schalter, der ab Werk aus ist; solange er aus ist, verlässt das Protokoll das Gerät nicht.
4. Synchronisierung mit iCloud (optional)
Wenn du die Synchronisierung mit iCloud aktivierst, nutzt die App den iCloud Key-Value Store und die private CloudKit-Datenbank, um bestimmte Daten (Verbindungsprofile, Snippets, geplante Backups und optional das Query-Log) zwischen deinen Geräten mit derselben Apple-ID zu synchronisieren.
Die Datenbank-Passwörter werden standardmäßig nie in die Synchronisierung mit iCloud einbezogen. Wenn du die Synchronisierung mit dem iCloud-Schlüsselbund aktivierst, unterliegt dieser Vorgang dem sicheren System von Apple und wir sehen diese Zugangsdaten nie. Alle Speicher- und Synchronisierungsvorgänge in iCloud unterliegen der Datenschutzrichtlinie von Apple.
5. KI-Assistent-Funktion (optional)
Calíope enthält einen optionalen KI-Assistenten, der von APIs Dritter betrieben wird. Wenn du dich entscheidest, diese Funktion zu nutzen:
- Mit Apple Intelligence und Ollama verlässt nichts deinen Rechner. Mit OpenAI, Gemini oder Claude geht das Schema der aktiven Datenbank — Tabellennamen, Spalten und Fremdschlüssel — sehr wohl an diesen Anbieter, unter deinem eigenen Key. Zeilen und Zugangsdaten nie.
- Der SQL-Text oder der Prompt in natürlicher Sprache, den du sendest, wird direkt an OpenAI (Datenschutzrichtlinie), an Google Gemini (Datenschutzrichtlinie) oder an Anthropic Claude (Datenschutzrichtlinie) übertragen, je nach dem von dir konfigurierten Anbieter.
- Wir übertragen an diese Dienste keine tatsächlichen Datenbankzeilen, keine Tabelleninhalte und keine Verbindungs-Zugangsdaten — nur den Text, den du schreibst, und die Schema-Metadaten (Tabellennamen, Spaltennamen, Fremdschlüssel) der aktiven Datenbank.
- Du allein bist dafür verantwortlich, sicherzustellen, dass jeder an KI-Dienste Dritter gesendete Text oder jedes Metadatum den Datenverarbeitungsrichtlinien deiner Organisation entspricht.
- Die KI-Funktion ist ab Werk aus. Apple Intelligence und Ollama brauchen keinen Key: Das erste führt das Systemmodell auf deinem Gerät aus, das zweite spricht nur mit der Adresse, die du einträgst — dein eigener Rechner oder einer in deinem Netz. Die Cloud-Anbieter verlangen deinen eigenen.
- Mit Apple Intelligence verlässt nichts das Gerät. Mit Ollama erreicht das Gesendete — deine Frage und, bei eingeschaltetem Schema-Schalter, die Namen von Tabellen, Spalten und Fremdschlüsseln — nur diese Adresse und nicht weiter.
- Das Diktat bleibt auf deinem Gerät. Die Spracheingabe des Assistenten wird ausschließlich auf dem Gerät erkannt (
SpeechAnalyzer): Das Audio wird weder an Apples Server noch an unsere gesendet, und es wird keine Aufnahme gespeichert. Ist das Diktatmodell deiner Sprache nicht installiert, lehnt Calíope ab und sagt es dir, statt über das Netz zu transkribieren.
6. MCP-Server (optional, nur macOS)
Calíope kann einem KI-Client, der auf deinem eigenen Mac läuft — Claude Desktop, Cursor, alles was MCP spricht —, erlauben, die von dir angehakten Verbindungen abzufragen. Ab Werk ist das aus.
- Der Server lauscht nur auf
127.0.0.1, verlangt einen Zugriffsschlüssel aus dem Schlüsselbund deines Macs und läuft nur, solange Calíope offen ist. Nichts wird ins Netz oder ins Internet freigegeben. - Er nimmt nur lesende Anweisungen an, eine pro Aufruf, auf den angehakten Verbindungen — alles andere wird nicht einmal aufgeführt — und Antworten sind auf 200 Zeilen gedeckelt.
- Hier wandern Zeilen. Die Antwort auf eine Abfrage sind die Daten, und sie gehen an den Client, den du eingerichtet hast, auf demselben Rechner. Was dieser Client danach damit macht — sie etwa an sein eigenes Cloud-Modell schicken —, regeln dieser Client und seine Datenschutzrichtlinie, nicht Calíope.
- Alles, was über MCP ausgeführt wird, steht im lokalen Abfrageprotokoll, mit Verbindung und Ergebnis. Was abgelehnt wird, erreicht den Server nicht.
7. Calíope auf deinem iPhone
Auf dem iPhone ist Calíope der ganze Client, fürs Telefon eingerichtet: Sie verbindet sich mit deinen Servern und führt deine Abfragen aus, und was du in Calíope auf dem Mac und dem iPad aufbewahrst — Verbindungsprofile, SQL-Snippets, Abfrageverlauf, Gespräche mit dem KI-Assistenten und das Fehlerprotokoll der Anwendung — ist schon da, über deine eigene iCloud.
- Sie verbindet sich mit deinen Servern, und nur mit ihnen. Calíope auf dem Telefon öffnet Verbindungen zu den MySQL-, MariaDB-, PostgreSQL- oder MongoDB-Servern, die du einrichtest — direkt oder über deinen eigenen SSH-Tunnel, genau wie auf dem Mac und dem iPad. Deine Daten und deine Abfrageergebnisse werden auf dem Gerät verarbeitet und nie an uns gesendet.
- Passwörter bleiben im Schlüsselbund des Geräts, das sie hält. Ein über iCloud synchronisiertes Verbindungsprofil enthält nur Engine, Host, Port, Benutzer und Standarddatenbank — nie das Passwort. Wenn du die Synchronisierung des iCloud-Schlüsselbunds einschaltest, unterliegt das Apples sicherem System, und wir sehen diese Zugangsdaten nie. Dasselbe gilt für die API-Schlüssel der KI-Anbieter.
- Der Transportweg ist deine eigene iCloud. Das Telefon liest und schreibt den Calíope-Container in iCloud Drive sowie den iCloud-Schlüssel-Wert-Speicher, unter deinem eigenen Apple-Account. Nichts läuft über einen Server von uns, denn wir betreiben keinen.
- Kein Konto und keine Analytik. Keine Registrierung, keine Anmeldung, kein Analytik-SDK und kein Tracking durch Dritte.
- Optionale Face ID. Wenn du die biometrische Sperre aktivierst, dient sie nur zum Entsperren der App auf dem Gerät. Keine biometrischen Daten sind für uns zugänglich oder werden irgendwohin übertragen.
- Der Demomodus speichert nichts. Die gezeigten Beispieldaten liegen nur im Arbeitsspeicher und werden weder auf dem Gerät gespeichert noch hochgeladen.
- Löschung. Die Einstellungen enthalten eine Option, die alles entfernt, was die App behält — auf dem Telefon und in der iCloud — und meldet, was tatsächlich entfernt wurde.
8. Calíope auf Apple TV und Apple Watch
Auf dem Apple TV und auf der Apple Watch zeigt Calíope auf einem größeren oder kleineren Bildschirm, was sie bereits weiß: Der Fernseher zeigt den Zustand der Server, die Calíope für dich überwacht, und die Uhr zeigt die Meldungen, die Calíope für dich veröffentlicht. Keine von beiden ist eine eigene App — beide kommen mit Calíope, von derselben App-Store-Seite.
- Sie lesen nur. Beide lesen aus der privaten CloudKit-Datenbank deines eigenen Apple-Accounts, im Container
iCloud.org.caliope.caliope. Keine von beiden erstellt, ändert oder löscht dort etwas. - Sie verbinden sich mit keiner Datenbank. Keine von beiden öffnet eine Verbindung zu MySQL, MariaDB, PostgreSQL oder einem anderen Server, und keine führt Abfragen aus.
- Sie sehen kein Passwort. Zugangsdaten bleiben im Schlüsselbund des Mac, iPad oder iPhone, dem sie gehören, und sind nicht Teil dessen, was veröffentlicht wird.
- Sie senden uns nichts. Keine von beiden stellt eine Netzwerkanfrage außerhalb von Apples CloudKit. Wir betreiben keinen Server und erhalten keine Daten von deinem Apple TV oder deiner Apple Watch.
- Kein Account, keine Analyse, kein Tracking. Keine von beiden hat Registrierung oder Anmeldung, ein Analyse- oder Werbe-SDK oder Tracking durch Dritte.
- Was auf dem Gerät bleibt. Nur Einstellungen: auf dem Apple TV die Sprache der Oberfläche, ob der Demomodus an ist und ob der Bildschirm wach bleibt; auf der Apple Watch diese und die von dir gewählten Mitteilungseinstellungen (ob überhaupt gemeldet wird, wie oft nachgesehen wird, ab welcher Schwere und welche Gruppen angezeigt werden). Nichts, was dich identifiziert.
- Die Mitteilungen der Uhr sind lokal. Sie werden auf der Uhr selbst geplant, aus dem, was sie bereits gelesen hat. Es gibt keinen Push-Server, und um Mitteilungen zu bitten ist eine andere Einwilligung als um Lesen zu bitten.
- Der Demomodus speichert nichts. Die Beispielserver und -meldungen, die er zeigt, liegen nur im Arbeitsspeicher.
9. Daten, die wir nicht erfassen
Calíope tut Folgendes nicht:
- Analysen, Telemetrie oder Nutzerverhalten auf unseren Servern erfassen, verfolgen oder aggregieren.
- Den Inhalt deiner Datenbanken, Schemata oder Query-Ergebnisse an unsere Server übertragen.
- Tracking-Frameworks oder Werbe-IDs verwenden oder Daten mit Werbetreibenden teilen.
- Nutzerkonten anlegen oder eine Registrierung verlangen.
10. Datenschutz von Minderjährigen
Calíope ist ein professionelles Datenbank-Werkzeug und richtet sich nicht an Kinder unter 13 Jahren (oder dem in deiner Rechtsordnung geltenden Alter). Wir erfassen oder erbitten wissentlich keine Informationen von Minderjährigen.
11. Datensicherheit
Alle sensiblen Zugangsdaten werden im Keychain des Betriebssystems gespeichert, geschützt durch die nativen Authentifizierungsmechanismen deines Geräts (wie Face ID, Touch ID oder den Gerätecode). Netzwerkverbindungen zu deinen Datenbankservern nutzen die von dir bereitgestellten Zugangsdaten; Calíope unterstützt natives SSL/TLS mit standardmäßig strikter Zertifikatsprüfung und einen SSH-Tunnel (SwiftNIO mit ed25519- und ECDSA-Schlüsseln), um dir zu helfen, diese Verbindungen abzusichern.
12. Übersicht der Dienste Dritter
| Dienst | Zweck | Wird aktiviert, wenn |
|---|---|---|
| Apple iCloud | Synchronisierung von Einstellungen und Profilen | Nur wenn der Nutzer die Synchronisierung mit iCloud in den Einstellungen aktiviert |
| OpenAI-API | SQL-Assistent mit KI | Nur wenn der Nutzer den OpenAI-Key konfiguriert und einen Prompt sendet |
| Google-Gemini-API | SQL-Assistent mit KI | Nur wenn der Nutzer den Gemini-Key konfiguriert und einen Prompt sendet |
| Anthropic-Claude-API | KI-SQL-Assistent | Nur wenn der Nutzer den Claude-Key konfiguriert und einen Prompt sendet |
13. Deine Rechte
Da wir keine personenbezogenen Daten auf unseren Servern erfassen, gibt es keine zentral gespeicherten Daten, die du anfordern, korrigieren oder löschen könntest. Alle lokal gespeicherten Daten (Query-Verlauf, Einstellungen, Keychain-Einträge) lassen sich über den Button Alle meine Daten löschen innerhalb von Calíope (Einstellungen › Allgemein) oder durch Deinstallation der App von deinem Gerät entfernen. Wenn du Fragen zu den in iCloud gespeicherten Daten hast, kannst du sie über die iCloud-Einstellungen von Apple verwalten und löschen.
14. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Fassung wird unter derselben URL mit einem überarbeiteten Datum »Zuletzt aktualisiert« veröffentlicht. Die fortgesetzte Nutzung der App nach den Änderungen gilt als deine Zustimmung zur aktualisierten Erklärung.
15. Kontakt
Wenn du Fragen oder Bedenken zu dieser Datenschutzerklärung hast, kontaktiere uns unter:
info@caliope.org