1. Descripción general
Calíope («la App», «nosotros», «nuestro») es un cliente nativo de MariaDB, MySQL y PostgreSQL desarrollado por David Villalobos Cambronero. Esta política de privacidad explica a qué información accede la App, cómo se maneja y cuáles son tus derechos como usuario. Calíope es una sola app en todas las pantallas donde corre —Mac, iPad, iPhone, Apple Watch, Apple TV y Apple Vision Pro—, se instala desde una única página de la App Store, y esta política las cubre todas.
La versión corta: Calíope no recopila, transmite ni comparte tus datos personales ni el contenido de tus bases de datos con el desarrollador ni con ningún tercero, salvo en la función opcional de asistente de IA descrita más abajo.
2. Sin servidores, sin cuentas
Calíope no tiene backend. No hay un servidor nuestro ni una cuenta de usuario: no hay nada donde registrarse ni donde iniciar sesión. Las contraseñas de tus bases de datos se guardan en el Keychain de tu dispositivo, mediante el Apple Security Framework, y se quedan en ese dispositivo. Si activas la sincronización con iCloud Keychain, es una decisión explícita que tomas tú en las preferencias de Calíope, y de la sincronización se encarga el sistema de Apple; nosotros nunca vemos esas credenciales. Un solo botón, Eliminar todos mis datos (Preferencias › General), borra los perfiles de conexión, las contraseñas del Keychain, el historial de consultas, el historial del Asistente IA, el registro de errores y la caché de esquemas, en este dispositivo y en iCloud. La app corre dentro del sandbox de la App Store. Dicho claro: Calíope no tiene a dónde enviar tus credenciales, porque no hay infraestructura nuestra a la que enviarlas.
3. Información almacenada localmente en tu dispositivo
La App almacena los siguientes datos exclusivamente en tu dispositivo:
- Credenciales de bases de datos y perfiles de conexión: los nombres de host, puertos, usuarios y contraseñas del servidor se guardan en el Keychain seguro del sistema (mediante el Apple Security Framework). Las contraseñas nunca se guardan en texto plano y nunca se transmiten al desarrollador. Por defecto, las entradas del Keychain permanecen en el dispositivo — la sincronización con iCloud Keychain es una opción explícita que debes activar.
- Historial de consultas SQL: se guarda localmente un registro de las consultas ejecutadas en una base de datos SQLite privada de tu dispositivo. Estos datos nunca salen de tu máquina salvo que actives explícitamente la sincronización con iCloud.
- Preferencias de la App: ajustes como los temas visuales, la configuración del editor y los horarios de respaldo se guardan localmente en UserDefaults.
- Respaldos programados: los archivos SQL de respaldo se escriben directamente en un directorio que tú eliges explícitamente en tu sistema de archivos local. Ningún contenido de respaldo se envía a nuestros servidores.
- Informe de uso (apagado de fábrica): si lo enciendes en Preferencias › General › Privacidad y diagnóstico, Calíope guarda en tu aparato un archivo JSON legible con los contadores de las herramientas que abres, los errores ocurridos agrupados con su recuento, y la versión de la app, la plataforma, el sistema operativo y el modelo del aparato. No contiene el texto de tus consultas, ni contraseñas, ni datos de conexión. No se envía solo a ninguna parte: nos llega únicamente si tú nos lo mandas por correo. Mientras el interruptor esté apagado, no se escribe nada en él.
- Registro de errores de la aplicación (encendido de fábrica): Calíope anota los fallos de la propia app en una base de datos SQLite privada de tu aparato, que conserva 90 días salvo que lo cambies, para que puedas consultarlos en Preferencias. Copiarlo a tu propio iCloud es un interruptor aparte, apagado de fábrica; mientras lo esté, el registro no sale del aparato.
4. Sincronización con iCloud (opcional)
Si activas la sincronización con iCloud, la App usa el iCloud Key-Value Store y la base de datos privada de CloudKit para sincronizar ciertos datos (perfiles de conexión, snippets, respaldos programados y, opcionalmente, el log de consultas) entre tus dispositivos con el mismo Apple ID.
Las contraseñas de las bases de datos nunca se incluyen en la sincronización con iCloud por defecto. Si eliges habilitar la sincronización con iCloud Keychain, esa operación se rige por el sistema seguro de Apple y nosotros nunca vemos esas credenciales. Todas las operaciones de almacenamiento y sincronización en iCloud están sujetas a la política de privacidad de Apple.
5. Función de asistente de IA (opcional)
Calíope incluye un asistente de IA opcional impulsado por APIs de terceros. Cuando eliges usar esta función:
- Con Apple Intelligence y con Ollama no sale nada de tu máquina. Con OpenAI, Gemini o Claude, el esquema de la base de datos activa — nombres de tablas, columnas y claves foráneas — sí viaja a ese proveedor, con tu propia clave. Las filas y las credenciales no viajan nunca.
- El texto SQL o el prompt en lenguaje natural que envías se transmite directamente a OpenAI (política de privacidad), a Google Gemini (política de privacidad) o a Anthropic Claude (política de privacidad), según el proveedor que hayas configurado.
- No transmitimos filas reales de las bases de datos, contenido de tablas ni credenciales de conexión a estos servicios — solo el texto que escribes y los metadatos del esquema (nombres de tablas, nombres de columnas, claves foráneas) de la base de datos activa.
- Tú eres el único responsable de garantizar que cualquier texto o metadato enviado a servicios de IA de terceros cumpla con las políticas de tratamiento de datos de tu organización.
- La función de IA está apagada de fábrica. Apple Intelligence y Ollama no piden clave: el primero ejecuta el modelo del sistema en tu aparato, y el segundo habla sólo con la dirección que tú escribes — tu propia máquina, o una de tu red. Los proveedores de nube sí requieren la tuya.
- Con Apple Intelligence no sale nada del aparato. Con Ollama, lo que se envía —tu pregunta y, con la casilla del esquema puesta, los nombres de tablas, columnas y claves foráneas— llega sólo a esa dirección y no más lejos.
- El dictado se queda en tu dispositivo. La entrada por voz del asistente se reconoce únicamente en el dispositivo (
SpeechAnalyzer): el audio no se envía a los servidores de Apple ni a los nuestros, y no se guarda ninguna grabación. Si el modelo de dictado de tu idioma no está instalado, Calíope se niega y te lo dice, en lugar de transcribir a través de la red.
6. Servidor MCP (opcional, sólo macOS)
Calíope puede dejar que un cliente de IA que corra en tu propio Mac —Claude Desktop, Cursor, cualquiera que hable MCP— consulte las conexiones que tú marques. Está apagado de fábrica.
- El servidor escucha sólo en
127.0.0.1, exige una clave de acceso guardada en el Llavero de tu Mac, y corre sólo mientras Calíope está abierta. Nada se expone a tu red ni a internet. - Acepta sentencias de sólo lectura, una por llamada, sobre las conexiones que marques —lo demás ni siquiera aparece en la lista— y las respuestas se topan en 200 filas.
- Por aquí sí viajan filas. La respuesta a una consulta son los datos, y van al cliente que tú configuraste, en esa misma máquina. Lo que ese cliente haga después con ellas —mandarlas a su propio modelo en la nube, por ejemplo— lo rige ese cliente y su política de privacidad, no Calíope.
- Todo lo que se ejecuta por MCP queda escrito en el registro local de consultas, con su conexión y su resultado. Lo que se rechaza no llega al servidor.
7. Calíope en tu iPhone
En el iPhone, Calíope es el cliente entero, dispuesto para el teléfono: conecta a tus servidores y ejecuta tus consultas, y lo que guardas en Calíope en el Mac y en el iPad —perfiles de conexión, snippets SQL, historial de consultas, conversaciones con el Asistente IA y el registro de errores de la aplicación— ya está ahí, traído por tu propio iCloud.
- Conecta a tus servidores, y sólo a ellos. Calíope en el teléfono abre conexiones contra los servidores MySQL, MariaDB, PostgreSQL o MongoDB que configures, directamente o por tu propio túnel SSH, igual que en el Mac y en el iPad. Tus datos y tus resultados se manejan en el dispositivo y nunca se nos envían.
- Las contraseñas se quedan en el Llavero del dispositivo que las tiene. Un perfil de conexión sincronizado por iCloud lleva sólo motor, host, puerto, usuario y base por omisión — nunca la contraseña. Si activas la sincronización del Llavero de iCloud, esa operación la gobierna el sistema seguro de Apple y nosotros nunca vemos esas credenciales. Lo mismo vale para las claves de API de los proveedores de IA.
- El transporte es tu propio iCloud. El teléfono lee y escribe el contenedor de Calíope en iCloud Drive y el almacén de clave-valor de iCloud, bajo tu propia cuenta de Apple. No pasa nada por ningún servidor nuestro, porque no operamos ninguno.
- Sin cuenta y sin analítica. No hay registro ni inicio de sesión, ni SDK de analítica, ni rastreadores de terceros.
- Face ID opcional. Si activas el bloqueo biométrico, se usa sólo para desbloquear la app en el dispositivo. Ningún dato biométrico nos es accesible ni se transmite a ninguna parte.
- El modo demostración no guarda nada. Los datos de ejemplo que enseña viven sólo en memoria y no se escriben en el dispositivo ni se suben.
- Borrado. Preferencias incluye una opción que elimina lo que la app conserva, en el teléfono y en iCloud, y dice qué quitó de verdad.
8. Calíope en el Apple TV y en el Apple Watch
En el Apple TV y en el Apple Watch, Calíope enseña en una pantalla más grande o más pequeña lo que ya sabe: el televisor enseña el estado de los servidores que Calíope vigila por ti, y el reloj enseña los mensajes que Calíope publica para ti. Ninguna de las dos es una app aparte: las dos llegan con Calíope, desde la misma página de la App Store.
- Sólo leen. Las dos leen de la base privada de CloudKit de tu propia cuenta de Apple, en el contenedor
iCloud.org.caliope.caliope. Ninguna crea, modifica ni borra nada de él. - No se conectan a ninguna base de datos. Ninguna abre una conexión a MySQL, MariaDB, PostgreSQL ni a ningún otro servidor, y ninguna ejecuta consultas.
- No ven ninguna contraseña. Las credenciales se quedan en el Llavero del Mac, del iPad o del iPhone que las tiene, y no forman parte de lo que se publica.
- No nos envían nada. Ninguna hace peticiones de red fuera de CloudKit de Apple. No operamos ningún servidor y no recibimos ningún dato de tu Apple TV ni de tu Apple Watch.
- Sin cuenta, sin analítica y sin rastreo. Ninguna tiene registro ni inicio de sesión, ni SDK de analítica o publicidad, ni rastreo de terceros de ninguna clase.
- Qué se queda en el aparato. Sólo preferencias: en el Apple TV, el idioma de la interfaz, si el modo demostración está encendido y si la pantalla se mantiene despierta; en el Apple Watch, ésas y los ajustes de avisos que elijas (si avisar, cada cuánto mirar, desde qué gravedad y qué grupos enseñar). Nada que te identifique.
- Los avisos del reloj son locales. Se programan en el propio reloj, a partir de lo que ya ha leído. No hay servidor de push, y pedir que avise es un consentimiento distinto de pedir que lea.
- El modo demostración no guarda nada. Los servidores y mensajes de ejemplo que enseña viven sólo en memoria.
9. Datos que no recopilamos
Calíope no:
- Recopila, rastrea ni agrega analíticas, telemetría ni comportamiento de usuarios en nuestros servidores.
- Transmite el contenido de tus bases de datos, esquemas ni resultados de consultas a nuestros servidores.
- Usa frameworks de tracking, identificadores publicitarios ni comparte datos con anunciantes.
- Crea cuentas de usuario ni requiere que te registres.
10. Privacidad de los menores
Calíope es una herramienta profesional de bases de datos y no está dirigida a menores de 13 años (o la edad aplicable en tu jurisdicción). No recopilamos ni solicitamos información de menores de forma consciente.
11. Seguridad de los datos
Todas las credenciales sensibles se guardan en el Keychain del sistema operativo, protegidas por los mecanismos nativos de autenticación de tu dispositivo (como Face ID, Touch ID o el código de acceso). Las conexiones de red a tus servidores de base de datos usan las credenciales que tú proporcionas; Calíope admite SSL/TLS nativo con verificación estricta de certificado por defecto y túnel SSH (SwiftNIO con claves ed25519 y ECDSA) para ayudarte a asegurar esas conexiones.
12. Resumen de servicios de terceros
| Servicio | Propósito | Se activa cuando |
|---|---|---|
| Apple iCloud | Sincronización de preferencias y perfiles | Solo si el usuario habilita la sincronización con iCloud en las preferencias |
| API de OpenAI | Asistente SQL con IA | Solo si el usuario configura la clave de OpenAI y envía un prompt |
| API de Google Gemini | Asistente SQL con IA | Solo si el usuario configura la clave de Gemini y envía un prompt |
| API de Anthropic Claude | Asistente SQL con IA | Solo si el usuario configura la clave de Claude y envía un prompt |
13. Tus derechos
Como no recopilamos datos personales en nuestros servidores, no existen datos centralizados que puedas solicitar, corregir o eliminar. Todos los datos guardados localmente (historial de consultas, preferencias, entradas del Keychain) se pueden eliminar mediante el botón Eliminar todos mis datos dentro de Calíope (Preferencias › General) o desinstalando la App de tu dispositivo. Si tienes preguntas sobre los datos almacenados en iCloud, la configuración de iCloud de Apple te permite gestionarlos y eliminarlos.
14. Cambios en esta política
Podemos actualizar esta política de privacidad de vez en cuando. La versión actualizada se publicará en esta misma URL con la fecha de «Última actualización» revisada. El uso continuado de la App tras los cambios constituye tu aceptación de la política actualizada.
15. Contacto
Si tienes cualquier pregunta o inquietud sobre esta política de privacidad, contáctanos en:
info@caliope.org