1. Überblick
Calíope (»die App«) ist ein nativer Client für MariaDB, MySQL, Amazon Aurora, PostgreSQL und SQL Server, mit Editoren für lokale SQLite- und DuckDB-Dateien und einem Satz MongoDB-Werkzeuge, entwickelt von David Villalobos Cambronero (»ich«, »mich«). Diese Datenschutzerklärung erläutert, auf welche Informationen die App zugreift, wie sie damit umgeht und welche Rechte du als Nutzer hast. Calíope ist eine einzige App auf allen Bildschirmen, auf denen sie läuft — Mac, iPad, iPhone, Apple Watch, Apple TV und Apple Vision Pro —, installiert von einer einzigen App-Store-Seite, und diese Richtlinie gilt für sie alle.
Die Kurzfassung: Calíope erfasst, überträgt oder teilt deine personenbezogenen Daten oder den Inhalt deiner Datenbanken weder mit dem Entwickler noch mit Dritten, außer in der optionalen KI-Assistent-Funktion, die weiter unten beschrieben wird.
2. Keine Server, keine Konten
Calíope hat kein Backend. Es gibt keinen Server von mir und kein Benutzerkonto: nichts, wofür man sich registriert, nichts, wo man sich anmeldet. Die Passwörter deiner Datenbanken liegen im Keychain deines Geräts, über das Apple Security Framework, und bleiben auf diesem Gerät. Wenn du die Synchronisierung mit dem iCloud Keychain einschaltest, ist das eine ausdrückliche Entscheidung, die du in den Einstellungen von Calíope triffst, und die Synchronisierung übernimmt das System von Apple; ich sehe diese Zugangsdaten nie. Ein einziger Knopf, Alle meine Daten löschen (Einstellungen › Allgemein), löscht, was Calíope an allen sechs Orten speichert, auf diesem Gerät und in iCloud; Abschnitt 13 zählt sie auf. Die App läuft in der Sandbox des App Store. Klar gesagt: Calíope hat keinen Ort, an den es deine Zugangsdaten senden könnte, weil es keine Infrastruktur von mir gibt, die sie empfangen würde.
3. Lokal auf deinem Gerät gespeicherte Informationen
Die App speichert die folgenden Daten ausschließlich auf deinem Gerät:
- Datenbank-Zugangsdaten und Verbindungsprofile: Hostnamen, Ports, Benutzer und Passwörter des Servers werden im sicheren Keychain des Systems gespeichert (über das Apple Security Framework). Passwörter werden nie im Klartext gespeichert und nie an den Entwickler übertragen. Standardmäßig bleiben die Keychain-Einträge auf dem Gerät — die Synchronisierung mit dem iCloud-Schlüsselbund ist eine ausdrückliche Option, die du aktivieren musst.
- SQL-Query-Verlauf: ein Protokoll der ausgeführten Queries wird lokal in einer privaten SQLite-Datenbank auf deinem Gerät gespeichert. Diese Daten verlassen deinen Rechner nie, es sei denn, du aktivierst ausdrücklich die Synchronisierung mit iCloud.
- App-Einstellungen: Einstellungen wie visuelle Themes, die Editor-Konfiguration und die Backup-Zeitpläne werden lokal in UserDefaults gespeichert.
- Geplante Backups: die SQL-Backup-Dateien werden direkt in ein Verzeichnis geschrieben, das du ausdrücklich in deinem lokalen Dateisystem auswählst. Kein Backup-Inhalt wird an mich gesendet.
- Nutzungsbericht (ab Werk aus): Wenn du ihn unter Einstellungen › Allgemein › Datenschutz und Diagnose einschaltest, führt Calíope auf deinem Gerät eine lesbare JSON-Datei mit den Zählern der geöffneten Werkzeuge, den aufgetretenen Fehlern samt Häufigkeit sowie App-Version, Plattform, Betriebssystem und Gerätemodell. Sie enthält weder den Text deiner Abfragen noch Passwörter oder Verbindungsdaten. Sie wird von selbst nirgendwohin gesendet: Sie erreicht mich nur, wenn du sie mir per E-Mail schickst. Solange der Schalter aus ist, wird nichts hineingeschrieben.
- App-Fehlerprotokoll (ab Werk an): Calíope schreibt die Fehler der App selbst in eine private SQLite-Datenbank auf deinem Gerät, standardmäßig 90 Tage lang, damit du sie in den Einstellungen nachlesen kannst. Das Kopieren in deine eigene iCloud ist ein separater Schalter, der ab Werk aus ist; solange er aus ist, verlässt das Protokoll das Gerät nicht.
4. Synchronisierung mit iCloud (optional)
Wenn du die Synchronisierung mit iCloud aktivierst, nutzt die App den Calíope-Container in deinem iCloud Drive, den iCloud Key-Value Store und die private CloudKit-Datenbank, um bestimmte Daten (Verbindungsprofile, Snippets, geplante Backups und optional das Query-Log) zwischen deinen Geräten mit derselben Apple-ID zu synchronisieren.
Die Datenbank-Passwörter werden standardmäßig nie in die Synchronisierung mit iCloud einbezogen. Wenn du die Synchronisierung mit dem iCloud-Schlüsselbund aktivierst, unterliegt dieser Vorgang dem sicheren System von Apple und ich sehe diese Zugangsdaten nie. Alle Speicher- und Synchronisierungsvorgänge in iCloud unterliegen der Datenschutzrichtlinie von Apple.
5. KI-Assistent-Funktion (optional)
Calíope enthält einen optionalen KI-Assistenten. Er kann vollständig auf deinem Gerät laufen (Apple Intelligence) oder auf einem Rechner, den du kontrollierst (Ollama) — dann geht nichts über den Rechner hinaus, auf den du ihn richtest, standardmäßig deinen eigenen —, oder einen Cloud-Anbieter nutzen (OpenAI, Google Gemini, Anthropic Claude), mit deinem eigenen API-Key — dann gilt für das, was du sendest, die Richtlinie dieses Anbieters. Wenn du dich entscheidest, diese Funktion zu nutzen:
- Mit Apple Intelligence verlässt nichts das Gerät; mit Ollama geht nichts über den Rechner hinaus, auf den du ihn richtest. Mit OpenAI, Gemini oder Claude geht das Schema der aktiven Datenbank — Tabellennamen, Spalten und Fremdschlüssel — sehr wohl an diesen Anbieter, unter deinem eigenen Key. Zeilen und Zugangsdaten nie.
- Der SQL-Text oder der Prompt in natürlicher Sprache, den du sendest, wird direkt an OpenAI (Datenschutzrichtlinie), an Google Gemini (Datenschutzrichtlinie) oder an Anthropic Claude (Datenschutzrichtlinie) übertragen, je nach dem von dir konfigurierten Anbieter.
- Die App überträgt an diese Dienste keine tatsächlichen Datenbankzeilen, keine Tabelleninhalte und keine Verbindungs-Zugangsdaten — nur den Text, den du schreibst, und die Schema-Metadaten (Tabellennamen, Spaltennamen, Fremdschlüssel) der aktiven Datenbank.
- Du allein bist dafür verantwortlich, sicherzustellen, dass jeder an KI-Dienste Dritter gesendete Text oder jedes Metadatum den Datenverarbeitungsrichtlinien deiner Organisation entspricht.
- Der Assistent funktioniert ab dem ersten Start, auf dem Gerät. Wo das System Apple Intelligence anbietet, ist das der Anbieter ab Werk, und nichts verlässt das Gerät. Nichts geht an einen Cloud-Anbieter, bis du einen wählst und deinen eigenen API-Key einfügst. Das Schema lässt sich mit dem Schalter »Schema an das Modell senden« zurückhalten.
- Mit Apple Intelligence verlässt nichts das Gerät. Mit Ollama erreicht das Gesendete — deine Frage und, bei eingeschaltetem Schema-Schalter, die Namen von Tabellen, Spalten und Fremdschlüsseln — nur diese Adresse und nicht weiter.
- Das Diktat bleibt auf deinem Gerät. Die Spracheingabe des Assistenten wird ausschließlich auf dem Gerät erkannt (
SpeechAnalyzer): Das Audio wird weder an Apples Server noch an mich gesendet, und es wird keine Aufnahme gespeichert. Ist das Diktatmodell deiner Sprache nicht installiert, lehnt Calíope ab und sagt es dir, statt über das Netz zu transkribieren.
6. MCP-Server (optional, nur macOS)
Calíope kann einem KI-Client, der auf deinem eigenen Mac läuft — Claude Desktop, Cursor, alles was MCP spricht —, erlauben, die von dir angehakten Verbindungen abzufragen. Ab Werk ist das aus.
- Der Server lauscht nur auf
127.0.0.1, verlangt einen Zugriffsschlüssel aus dem Schlüsselbund deines Macs und läuft nur, solange Calíope offen ist. Nichts wird ins Netz oder ins Internet freigegeben. - Er nimmt nur lesende Anweisungen an, eine pro Aufruf, auf den angehakten Verbindungen — alles andere wird nicht einmal aufgeführt — und Antworten sind auf 200 Zeilen gedeckelt.
- Hier wandern Zeilen. Die Antwort auf eine Abfrage sind die Daten, und sie gehen an den Client, den du eingerichtet hast, auf demselben Rechner. Was dieser Client danach damit macht — sie etwa an sein eigenes Cloud-Modell schicken —, regeln dieser Client und seine Datenschutzrichtlinie, nicht Calíope.
- Alles, was über MCP ausgeführt wird, steht im lokalen Abfrageprotokoll, mit Verbindung und Ergebnis. Was abgelehnt wird, erreicht den Server nicht.
7. Calíope auf deinem iPhone
Auf dem iPhone ist Calíope der ganze Client, fürs Telefon eingerichtet: Sie verbindet sich mit deinen Servern und führt deine Abfragen aus, und was du in Calíope auf dem Mac und dem iPad aufbewahrst — Verbindungsprofile, SQL-Snippets, Abfrageverlauf, Gespräche mit dem KI-Assistenten und das Fehlerprotokoll der Anwendung — ist schon da, über deine eigene iCloud.
- Sie verbindet sich mit deinen Servern, und nur mit ihnen. Calíope auf dem Telefon öffnet Verbindungen zu den Servern mit MySQL, MariaDB, PostgreSQL, SQL Server oder MongoDB, die du einrichtest — direkt oder über deinen eigenen SSH-Tunnel, genau wie auf dem Mac und dem iPad. Deine Daten und deine Abfrageergebnisse werden auf dem Gerät verarbeitet und nie an mich gesendet.
- Passwörter bleiben im Schlüsselbund des Geräts, das sie hält. Ein über iCloud synchronisiertes Verbindungsprofil enthält nur Engine, Host, Port, Benutzer und Standarddatenbank — nie das Passwort. Wenn du die Synchronisierung des iCloud-Schlüsselbunds einschaltest, unterliegt das Apples sicherem System, und ich sehe diese Zugangsdaten nie. Dasselbe gilt für die API-Schlüssel der KI-Anbieter.
- Der Transportweg ist deine eigene iCloud. Das Telefon liest und schreibt den Calíope-Container in iCloud Drive sowie den iCloud-Schlüssel-Wert-Speicher, unter deinem eigenen Apple-Account. Nichts läuft über einen Server von mir, denn ich betreibe keinen.
- Kein Konto und keine Analytik. Keine Registrierung, keine Anmeldung, kein Analytik-SDK und kein Tracking durch Dritte.
- Optionale Face ID. Wenn du die biometrische Sperre aktivierst, dient sie nur zum Entsperren der App auf dem Gerät. Keine biometrischen Daten sind für mich zugänglich oder werden irgendwohin übertragen.
- Der Demomodus speichert nichts. Die gezeigten Beispieldaten liegen nur im Arbeitsspeicher und werden weder auf dem Gerät gespeichert noch hochgeladen.
- Löschung. Die Einstellungen enthalten eine Option, die alles entfernt, was die App behält — auf dem Telefon und in der iCloud — und meldet, was tatsächlich entfernt wurde.
8. Calíope auf Apple TV und Apple Watch
Auf dem Apple TV und auf der Apple Watch zeigt Calíope auf einem größeren oder kleineren Bildschirm, was sie bereits weiß: Der Fernseher zeigt den Zustand der Server, die Calíope für dich überwacht, und die Uhr zeigt die Meldungen, die Calíope für dich veröffentlicht. Keine von beiden ist eine eigene App — beide kommen mit Calíope, von derselben App-Store-Seite.
- Sie lesen nur. Beide lesen aus der privaten CloudKit-Datenbank deines eigenen Apple-Accounts, im Container
iCloud.org.caliope.caliope. Keine von beiden erstellt, ändert oder löscht dort etwas. - Sie verbinden sich mit keiner Datenbank. Keine von beiden öffnet eine Verbindung zu MySQL, MariaDB, PostgreSQL oder einem anderen Server, und keine führt Abfragen aus.
- Sie sehen kein Passwort. Zugangsdaten bleiben im Schlüsselbund des Mac, iPad oder iPhone, dem sie gehören, und sind nicht Teil dessen, was veröffentlicht wird.
- Sie senden mir nichts. Keine von beiden stellt eine Netzwerkanfrage außerhalb von Apples CloudKit. Ich betreibe keinen Server und erhalte keine Daten von deinem Apple TV oder deiner Apple Watch.
- Kein Account, keine Analyse, kein Tracking. Keine von beiden hat Registrierung oder Anmeldung, ein Analyse- oder Werbe-SDK oder Tracking durch Dritte.
- Was auf dem Gerät bleibt. Nur Einstellungen: auf dem Apple TV die Sprache der Oberfläche, ob der Demomodus an ist und ob der Bildschirm wach bleibt; auf der Apple Watch diese und die von dir gewählten Mitteilungseinstellungen (ob überhaupt gemeldet wird, wie oft nachgesehen wird, ab welcher Schwere und welche Gruppen angezeigt werden). Nichts, was dich identifiziert.
- Die Mitteilungen der Uhr sind lokal. Sie werden auf der Uhr selbst geplant, aus dem, was sie bereits gelesen hat. Es gibt keinen Push-Server, und um Mitteilungen zu bitten ist eine andere Einwilligung als um Lesen zu bitten.
- Der Demomodus speichert nichts. Die Beispielserver und -meldungen, die er zeigt, liegen nur im Arbeitsspeicher.
9. Daten, die ich nicht erfasse
Calíope tut Folgendes nicht:
- Analysen, Telemetrie oder Nutzerverhalten auf einem Server von mir erfassen, verfolgen oder aggregieren.
- Den Inhalt deiner Datenbanken, Schemata oder Query-Ergebnisse an einen Server von mir übertragen.
- Tracking-Frameworks oder Werbe-IDs verwenden oder Daten mit Werbetreibenden teilen.
- Nutzerkonten anlegen oder eine Registrierung verlangen.
10. Datenschutz von Minderjährigen
Calíope ist ein professionelles Datenbank-Werkzeug und richtet sich nicht an Kinder unter 13 Jahren (oder dem in deiner Rechtsordnung geltenden Alter). Ich erfasse oder erbitte wissentlich keine Informationen von Minderjährigen.
11. Datensicherheit
Alle sensiblen Zugangsdaten werden im Keychain des Betriebssystems gespeichert, geschützt durch die nativen Authentifizierungsmechanismen deines Geräts (wie Face ID, Touch ID oder den Gerätecode). Netzwerkverbindungen zu deinen Datenbankservern nutzen die von dir bereitgestellten Zugangsdaten; Calíope unterstützt natives SSL/TLS mit standardmäßig strikter Zertifikatsprüfung und einen SSH-Tunnel (SwiftNIO mit ed25519- und ECDSA-Schlüsseln), um dir zu helfen, diese Verbindungen abzusichern.
12. Übersicht der Dienste Dritter
| Dienst | Zweck | Wird aktiviert, wenn |
|---|---|---|
| Apple iCloud | Synchronisierung von Einstellungen und Profilen | Nur wenn der Nutzer die Synchronisierung mit iCloud in den Einstellungen aktiviert |
| OpenAI-API | SQL-Assistent mit KI | Nur wenn der Nutzer den OpenAI-Key konfiguriert und einen Prompt sendet |
| Google-Gemini-API | SQL-Assistent mit KI | Nur wenn der Nutzer den Gemini-Key konfiguriert und einen Prompt sendet |
| Anthropic-Claude-API | KI-SQL-Assistent | Nur wenn der Nutzer den Claude-Key konfiguriert und einen Prompt sendet |
| Ollama (dein eigener Server) | KI-SQL-Assistent, lokales Modell | Nur wenn der Nutzer eine Ollama-Adresse einträgt und einen Prompt sendet; es erreicht nur diese Adresse |
13. Deine Rechte
Da ich keine personenbezogenen Daten auf einem Server von mir erfasse, gibt es keine zentral gespeicherten Daten, die du anfordern, korrigieren oder löschen könntest. Der Button Alle meine Daten löschen innerhalb von Calíope (Einstellungen › Allgemein) löscht, was Calíope speichert, an allen sechs Stellen: auf diesem Gerät (Verbindungsprofile, Query-Verlauf, Fehlerprotokoll, KI-Assistent-Verlauf, Telemetrie, Schema-Cache, zuletzt geöffnete SQL-Dateien, Snippets und Monitor-Einträge), im Schlüsselbund (Passwörter, SSH-Passphrasen und API-Schlüssel), in iCloud Drive, im Schlüssel-Wert-Speicher von iCloud, in den CloudKit-Einträgen und in den Daten des Widgets. Es betrifft alle deine Geräte, sichert vorher einen lokalen Wiederherstellungspunkt ohne Passwörter und zeigt, was an jeder Stelle gelöscht wurde. Die App zu deinstallieren entfernt außerdem, was sie auf diesem Gerät speichert. Wenn du Fragen zu den in iCloud gespeicherten Daten hast, kannst du sie über die iCloud-Einstellungen von Apple verwalten und löschen.
14. Änderungen dieser Erklärung
Ich kann diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Fassung wird unter derselben URL mit einem überarbeiteten Datum »Zuletzt aktualisiert« veröffentlicht. Die fortgesetzte Nutzung der App nach den Änderungen gilt als deine Zustimmung zur aktualisierten Erklärung.
15. Diese Website
caliope.org setzt keine Cookies und verwendet weder Analyse noch Tracker. Sie wird über Amazon CloudFront ausgeliefert, mit abgeschalteter Zugriffsprotokollierung, ich führe also keine Aufzeichnung deiner Besuche. Zwei kleine Einstellungen bleiben im lokalen Speicher deines Browsers und verlassen ihn nie: die Sprache, die du gewählt hast, und ob du in der Hilfe Ich habe Calíope installiert angehakt hast. Das Demovideo auf der Startseite wird von youtube-nocookie.com eingebettet und lädt erst, wenn du auf Abspielen drückst; ab dann gilt die Datenschutzerklärung von YouTube.
16. Kontakt
Wenn du Fragen oder Bedenken zu dieser Datenschutzerklärung hast, schreib mir unter:
support@caliope.org