1. Descrizione generale
Calíope («l'App», «noi», «nostro») è un client nativo di MariaDB, MySQL e PostgreSQL sviluppato da David Villalobos Cambronero. Questa informativa sulla privacy spiega a quali informazioni accede l'App, come vengono gestite e quali sono i tuoi diritti come utente. Calíope è una sola app su tutti gli schermi su cui gira — Mac, iPad, iPhone, Apple Watch, Apple TV e Apple Vision Pro —, si installa da un'unica pagina dell'App Store, e questa informativa li copre tutti.
La versione breve: Calíope non raccoglie, non trasmette né condivide i tuoi dati personali o il contenuto dei tuoi database con lo sviluppatore o con terze parti, salvo nella funzione opzionale di assistente IA descritta più in basso.
2. Nessun server, nessun account
Calíope non ha backend. Non esiste un nostro server né un account utente: non c'è nulla a cui registrarsi, nulla in cui accedere. Le password dei tuoi database sono salvate nel Keychain del tuo dispositivo, tramite l'Apple Security Framework, e restano su quel dispositivo. Se attivi la sincronizzazione con l'iCloud Keychain, è una scelta esplicita che fai tu nelle preferenze di Calíope, e della sincronizzazione si occupa il sistema di Apple; noi non vediamo mai quelle credenziali. Un solo pulsante, Elimina tutti i miei dati (Preferenze › Generali), cancella i profili di connessione, le password del Keychain, la cronologia delle query, la cronologia dell'Assistente IA, il registro degli errori e la cache degli schemi, su questo dispositivo e su iCloud. L'app gira nella sandbox dell'App Store. Detto chiaro: Calíope non ha dove mandare le tue credenziali, perché non esiste un'infrastruttura nostra a cui mandarle.
3. Informazioni memorizzate localmente sul tuo dispositivo
L'App memorizza i seguenti dati esclusivamente sul tuo dispositivo:
- Credenziali dei database e profili di connessione: i nomi host, le porte, gli utenti e le password del server vengono salvati nel Keychain sicuro del sistema (tramite l'Apple Security Framework). Le password non vengono mai salvate in chiaro e non vengono mai trasmesse allo sviluppatore. Di default, le voci del Keychain restano sul dispositivo — la sincronizzazione con iCloud Keychain è un'opzione esplicita che devi attivare.
- Cronologia delle query SQL: un registro delle query eseguite viene salvato localmente in un database SQLite privato del tuo dispositivo. Questi dati non escono mai dalla tua macchina a meno che tu non attivi esplicitamente la sincronizzazione con iCloud.
- Preferenze dell'App: impostazioni come i temi visivi, la configurazione dell'editor e gli orari di backup vengono salvati localmente in UserDefaults.
- Backup programmati: i file SQL di backup vengono scritti direttamente in una cartella che scegli esplicitamente sul tuo file system locale. Nessun contenuto di backup viene inviato ai nostri server.
- Rapporto d'uso (spento di serie): se lo accendi in Preferenze › Generali › Privacy e diagnostica, Calíope tiene sul tuo dispositivo un file JSON leggibile con i contatori degli strumenti che apri, gli errori verificatisi raggruppati con il loro numero, e la versione dell'app, la piattaforma, il sistema operativo e il modello del dispositivo. Non contiene il testo delle tue query, né password, né dati di connessione. Non viene mai inviato da solo da nessuna parte: ci arriva solo se ce lo invii tu via e-mail. Finché l'interruttore è spento, non vi viene scritto nulla.
- Log degli errori dell'applicazione (acceso di serie): Calíope registra i guasti dell'app stessa in un database SQLite privato del tuo dispositivo, conservato per 90 giorni salvo tua modifica, così puoi consultarli nelle Preferenze. Copiarlo sul tuo iCloud è un interruttore a parte, spento di serie; finché lo è, il log non esce dal dispositivo.
4. Sincronizzazione con iCloud (opzionale)
Se attivi la sincronizzazione con iCloud, l'App usa l'iCloud Key-Value Store e il database privato di CloudKit per sincronizzare determinati dati (profili di connessione, snippet, backup programmati e, opzionalmente, il log delle query) tra i tuoi dispositivi con lo stesso Apple ID.
Le password dei database non vengono mai incluse nella sincronizzazione con iCloud di default. Se scegli di abilitare la sincronizzazione con iCloud Keychain, tale operazione è regolata dal sistema sicuro di Apple e noi non vediamo mai quelle credenziali. Tutte le operazioni di archiviazione e sincronizzazione su iCloud sono soggette all'informativa sulla privacy di Apple.
5. Funzione di assistente IA (opzionale)
Calíope include un assistente IA opzionale alimentato da API di terze parti. Quando scegli di usare questa funzione:
- Con Apple Intelligence e Ollama non esce nulla dalla tua macchina. Con OpenAI, Gemini o Claude, lo schema del database attivo — nomi di tabelle, colonne e chiavi esterne — va davvero a quel provider, con la tua chiave. Le righe e le credenziali non escono mai.
- Il testo SQL o il prompt in linguaggio naturale che invii viene trasmesso direttamente a OpenAI (informativa sulla privacy), a Google Gemini (informativa sulla privacy) o a Anthropic Claude (informativa sulla privacy), a seconda del provider che hai configurato.
- Non trasmettiamo righe reali dei database, contenuti delle tabelle né credenziali di connessione a questi servizi — solo il testo che scrivi e i metadati dello schema (nomi di tabelle, nomi di colonne, chiavi esterne) del database attivo.
- Sei l'unico responsabile di garantire che qualsiasi testo o metadato inviato a servizi IA di terze parti sia conforme alle politiche di trattamento dei dati della tua organizzazione.
- La funzione IA è spenta di fabbrica. Apple Intelligence e Ollama non chiedono nessuna chiave: il primo esegue il modello di sistema sul tuo dispositivo, il secondo parla solo con l'indirizzo che scrivi tu — la tua macchina, o una della tua rete. I provider cloud invece richiedono la tua.
- Con Apple Intelligence non esce nulla dal dispositivo. Con Ollama, ciò che viene inviato — la tua domanda e, con l'interruttore dello schema attivo, i nomi di tabelle, colonne e chiavi esterne — arriva solo a quell'indirizzo e non oltre.
- La dettatura resta sul tuo dispositivo. L'input vocale dell'assistente viene riconosciuto solo sul dispositivo (
SpeechAnalyzer): l'audio non viene inviato ai server di Apple né ai nostri, e non viene conservata alcuna registrazione. Se il modello di dettatura della tua lingua non è installato, Calíope rifiuta e te lo dice, invece di trascrivere attraverso la rete.
6. Server MCP (opzionale, solo macOS)
Calíope può permettere a un client IA in esecuzione sul tuo Mac — Claude Desktop, Cursor, qualunque cosa parli MCP — di interrogare le connessioni che spunti tu. Di fabbrica è spento.
- Il server ascolta solo su
127.0.0.1, richiede una chiave di accesso custodita nel Portachiavi del tuo Mac e gira solo mentre Calíope è aperta. Nulla viene esposto alla tua rete né a internet. - Accetta istruzioni di sola lettura, una per chiamata, sulle connessioni spuntate — il resto non compare nemmeno — e le risposte sono limitate a 200 righe.
- Qui viaggiano righe. La risposta a una query sono i dati, e vanno al client che hai configurato tu, su quella stessa macchina. Cosa ne fa poi quel client — mandarli al suo modello nel cloud, per esempio — lo regolano quel client e la sua informativa sulla privacy, non Calíope.
- Tutto ciò che si esegue via MCP viene scritto nel registro locale delle query, con la sua connessione e il suo risultato. Ciò che viene rifiutato non arriva al server.
7. Calíope sul tuo iPhone
Sull'iPhone, Calíope è il client intero, disposto per il telefono: si connette ai tuoi server ed esegue le tue query, e ciò che conservi in Calíope sul Mac e sull'iPad — profili di connessione, snippet SQL, cronologia delle query, conversazioni con l'Assistente IA e registro degli errori dell'applicazione — è già lì, portato dal tuo iCloud.
- Si connette ai tuoi server, e solo a quelli. Calíope sul telefono apre connessioni verso i server MySQL, MariaDB, PostgreSQL o MongoDB che configuri, direttamente o attraverso il tuo tunnel SSH, esattamente come sul Mac e sull'iPad. I tuoi dati e i risultati delle query vengono trattati sul dispositivo e non ci vengono mai inviati.
- Le password restano nel portachiavi del dispositivo che le custodisce. Un profilo di connessione sincronizzato via iCloud contiene solo motore, host, porta, utente e database predefinito — mai la password. Se attivi la sincronizzazione del portachiavi iCloud, quell'operazione è governata dal sistema sicuro di Apple e noi non vediamo mai quelle credenziali. Lo stesso vale per le chiavi API dei fornitori di IA.
- Il trasporto è il tuo iCloud. Il telefono legge e scrive il contenitore di Calíope in iCloud Drive e l'archivio chiave-valore di iCloud, sotto il tuo account Apple. Nulla passa da un nostro server, perché non ne gestiamo alcuno.
- Nessun account e nessuna analitica. Nessuna registrazione, nessun accesso, nessun SDK di analitica e nessun tracciamento di terze parti.
- Face ID opzionale. Se attivi il blocco biometrico, serve solo a sbloccare l'app sul dispositivo. Nessun dato biometrico ci è accessible né viene trasmesso da nessuna parte.
- La modalità demo non salva nulla. I dati di esempio mostrati vivono solo in memoria e non vengono scritti sul dispositivo né caricati.
- Cancellazione. Le Preferenze includono un'opzione che rimuove quanto l'app conserva, sul telefono e in iCloud, e riporta che cosa è stato davvero rimosso.
8. Calíope su Apple TV e Apple Watch
Sulla Apple TV e sull'Apple Watch, Calíope mostra su uno schermo più grande o più piccolo ciò che già sa: il televisore mostra lo stato dei server che Calíope sorveglia per te, e l'orologio mostra i messaggi che Calíope pubblica per te. Nessuna delle due è un'app separata: entrambe arrivano con Calíope, dalla stessa pagina dell'App Store.
- Si limitano a leggere. Entrambe leggono dal database privato CloudKit del tuo account Apple, nel contenitore
iCloud.org.caliope.caliope. Nessuna delle due vi crea, modifica o elimina alcunché. - Non si connettono a nessun database. Nessuna delle due apre una connessione verso MySQL, MariaDB, PostgreSQL o altri server, e nessuna esegue query.
- Non vedono nessuna password. Le credenziali restano nel portachiavi del Mac, dell'iPad o dell'iPhone che le possiede e non fanno parte di ciò che viene pubblicato.
- Non ci inviano nulla. Nessuna delle due effettua richieste di rete al di fuori di CloudKit di Apple. Non gestiamo alcun server e non riceviamo alcun dato dalla tua Apple TV o dal tuo Apple Watch.
- Nessun account, nessuna analisi, nessun tracciamento. Nessuna delle due ha registrazione o accesso, SDK di analisi o pubblicità, o tracciamento di terze parti di alcun tipo.
- Cosa resta sul dispositivo. Solo preferenze: sull'Apple TV la lingua dell'interfaccia, se la modalità dimostrativa è attiva e se lo schermo resta acceso; sull'Apple Watch queste e le impostazioni di notifica che scegli (se avvisare, ogni quanto controllare, da quale gravità e quali gruppi mostrare). Nulla che ti identifichi.
- Le notifiche dell'orologio sono locali. Si programmano sull'orologio stesso, a partire da ciò che ha già letto. Non c'è alcun server push, e chiedere di essere avvisati è un consenso diverso dal chiedere di leggere.
- La modalità dimostrativa non salva nulla. I server e i messaggi di esempio che mostra restano solo in memoria.
9. Dati che non raccogliamo
Calíope non:
- Raccoglie, traccia né aggrega analisi, telemetria o comportamento degli utenti sui nostri server.
- Trasmette il contenuto dei tuoi database, gli schemi né i risultati delle query ai nostri server.
- Usa framework di tracciamento, identificatori pubblicitari né condivide dati con inserzionisti.
- Crea account utente né richiede la registrazione.
10. Privacy dei minori
Calíope è uno strumento professionale per database e non è rivolto a minori di 13 anni (o dell'età applicabile nella tua giurisdizione). Non raccogliamo né sollecitiamo consapevolmente informazioni da minori.
11. Sicurezza dei dati
Tutte le credenziali sensibili vengono salvate nel Keychain del sistema operativo, protette dai meccanismi nativi di autenticazione del tuo dispositivo (come Face ID, Touch ID o il codice di accesso). Le connessioni di rete ai tuoi server di database usano le credenziali che fornisci tu; Calíope supporta SSL/TLS nativo con verifica rigorosa del certificato di default e il tunnel SSH (SwiftNIO con chiavi ed25519 ed ECDSA) per aiutarti a proteggere quelle connessioni.
12. Riepilogo dei servizi di terze parti
| Servizio | Scopo | Si attiva quando |
|---|---|---|
| Apple iCloud | Sincronizzazione di preferenze e profili | Solo se l'utente abilita la sincronizzazione con iCloud nelle preferenze |
| API di OpenAI | Assistente SQL con IA | Solo se l'utente configura la chiave di OpenAI e invia un prompt |
| API di Google Gemini | Assistente SQL con IA | Solo se l'utente configura la chiave di Gemini e invia un prompt |
| API di Anthropic Claude | Assistente SQL con IA | Solo se l'utente configura la chiave di Claude e invia un prompt |
13. I tuoi diritti
Poiché non raccogliamo dati personali sui nostri server, non esistono dati centralizzati che tu possa richiedere, correggere o eliminare. Tutti i dati salvati localmente (cronologia delle query, preferenze, voci del Keychain) possono essere eliminati tramite il pulsante Elimina tutti i miei dati all'interno di Calíope (Preferenze › Generali) o disinstallando l'App dal tuo dispositivo. Se hai domande sui dati memorizzati su iCloud, le impostazioni iCloud di Apple ti permettono di gestirli ed eliminarli.
14. Modifiche a questa informativa
Potremmo aggiornare questa informativa sulla privacy di tanto in tanto. La versione aggiornata verrà pubblicata su questo stesso URL con la data di «Ultimo aggiornamento» rivista. L'uso continuato dell'App dopo le modifiche costituisce la tua accettazione dell'informativa aggiornata.
15. Contatto
Se hai qualsiasi domanda o dubbio su questa informativa sulla privacy, contattaci a:
info@caliope.org