Datenschutzrichtlinie
Letzte Aktualisierung: 21. Juli 2026
Datenverantwortlicher: Rockxy-Projekt
Rockxy ist ein lokales macOS-Entwicklertool zum Überprüfen und Debuggen von HTTP-, HTTPS-, WebSocket- und GraphQL-over-HTTP-Verkehr. Datenschutz ist wichtig, weil Rockxy Ihnen sensiblen lokalen Datenverkehr anzeigen kann: Header, Cookies, Token und Payloads von Apps, die Sie debuggen möchten. Diese Richtlinie trennt erfassten Proxy-Verkehr, vom Benutzer aktivierten lokalen MCP-Zugriff, optionale Diagnosen, Lizenzaktivierung, Website-Daten und Support-/Exportflüsse.
Die Kurzversion
- Der erfasste Verkehr bleibt lokal. Rockxy sammelt keine Anfrage- oder Antworttexte, URLs, Header, Cookies, Token, API-Geheimnisse, WebSocket-Nachrichten, GraphQL-Nutzdaten oder entschlüsselten TLS-Verkehr.
- Die Diagnose ist optional. Produktanalysen, Absturz-/Fehlerberichte und Diagnoseprotokolle sind standardmäßig deaktiviert. Sie können beim ersten Start auswählen und Ihre Auswahl unter Einstellungen > Datenschutz ändern.
- Das lokale MCP wird vom Benutzer gesteuert. Rockxy stellt erfasste Flussdaten erst zur Verfügung, nachdem Sie MCP aktiviert und einen Client verbunden haben. Wenn dieser Kunde Daten an einen KI-Anbieter sendet, gelten die Datenschutz-, Sicherheits- und Aufbewahrungsbedingungen des Anbieters.
- Die Lizenzierung erfolgt separat. Für die Aktivierung und Berechtigungsprüfung kostenpflichtiger Lizenzen werden Rockxy-Backend-/Lizenzsysteme und der konfigurierte Zahlungs-/Lizenzprozessor verwendet. Durch das Deaktivieren der Analyse wird die für kostenpflichtige Funktionen erforderliche Lizenzvalidierung nicht deaktiviert.
1. Desktop-App: Daten, die wir NICHT sammeln
Die Rockxy macOS-App sammelt, überträgt oder verkauft Folgendes nicht:
- HTTP/HTTPS-Anfrage- oder Antworttexte
- URLs, Hosts, Domänen, Header, Cookies, Autorisierungsheader, Token, Abfragezeichenfolgen, Nutzlasten, WebSocket-Nachrichten, GraphQL-Nutzlasten oder API-Geheimnisse aus erfasstem Datenverkehr
- Entschlüsselter TLS-Verkehr
- Benutzerdateien, Desktop-/Downloads-/Dokumentinhalte, Schlüsselbundinhalte, Browserverlauf, Kontakte, Fotos oder nicht verwandte Gerätedaten
- Private Schlüssel des Stammzertifikats
- Zahlungskarten- oder Bankdaten direkt in der macOS-App-Telemetrie
- Lizenzschlüssel oder E-Mail-Adressen durch Analyseereignisse
- Analyseprofile persönlich identifizieren
Der erfasste Datenverkehr bleibt auf Ihrem Mac, es sei denn, Sie exportieren ihn explizit, geben ihn frei oder verwenden eine Funktion, die Ihnen eindeutig mitteilt, dass Daten hochgeladen/freigegeben werden.
2. Lokaler Proxy und Zertifikat
Rockxy funktioniert, indem es einen lokalen Debugging-Proxy auf Ihrem Mac ausführt. Die HTTPS-Inspektion verwendet ein lokales Stammzertifikat erst, nachdem Sie sich für die Installation und das Vertrauen entschieden haben.
- Rockxy generiert und installiert möglicherweise ein lokales Stammzertifikat, nachdem Sie sich dafür entschieden haben, ihm in macOS zu vertrauen.
- Das Zertifikat und das Schlüsselmaterial werden lokal generiert und gespeichert.
- Rockxy lädt den privaten Schlüssel des Stammzertifikats nicht hoch.
- Die Datenverkehrserfassung wird zum lokalen Debuggen durchgeführt.
- Rockxy-Analysen und -Diagnosen dürfen keine erfassten Anfrage-/Antwortinhalte umfassen.
Lokaler Erfassungsverlauf, Transaktionsmetadaten und große Antworttextdateien bleiben im lokalen Anwendungssupport-Speicher von Rockxy, bis Sie sie löschen oder die App-Daten entfernen. Die genauen Pfade können je nach Build-Identität variieren und werden im Bildschirm „Einstellungen“ > „Datenschutz“ der App angezeigt.
Lokales MCP und vernetzte KI-Tools
Local MCP ist eine vom Benutzer aktivierte lokale Schnittstelle. Ein von Ihnen konfigurierter MCP-Client kann erfasste Flow-Listen und -Details anfordern, eine Anfrage wiedergeben und zwei Flows vergleichen. Rockxy wählt für Sie keinen KI-Anbieter aus, sendet den erfassten Datenverkehr nicht stillschweigend an einen Anbieter und leitet keine lokalen MCP-Tool-Aufrufe über einen von Rockxy gehosteten KI-Dienst weiter.
- Aktivieren Sie Local MCP nur für Kunden, denen Sie vertrauen, und überprüfen Sie die Anbieter-, Modell-, Datenschutz-, Sicherheits-, Schulungs- und Aufbewahrungseinstellungen des Kunden.
- Sobald ein verbundener Kunde erfasste Daten an einen Drittanbieter sendet, gelten die Bedingungen und Datenpraktiken dieses Anbieters. Rockxy betreibt oder kontrolliert keine vom Benutzer ausgewählten Drittanbieter.
- Sie sind dafür verantwortlich, dass Sie befugt sind, den von Ihnen erfassten Datenverkehr zu prüfen, zu verarbeiten, zu exportieren oder offenzulegen. Entfernen Sie Zugangsdaten, Geheimnisse und persönliche Daten, die Sie nicht benötigen oder möglicherweise nicht offenlegen.
3. Optionale Diagnose und Analyse
Daten, die wir mit Zustimmung sammeln können
Telemetrie ist standardmäßig deaktiviert. Beim ersten Start fragt Rockxy, ob die Diagnose deaktiviert bleiben oder die Diagnose geteilt werden soll. Sie können die Auswahl jederzeit unter Einstellungen > Datenschutz ändern.
Wenn Sie die Diagnose aktivieren, nutzt die App die direkte SDK-Beobachtbarkeit: TelemetryDeck für anonyme Produktanalysen und Sentry für Absturzberichte, nicht schwerwiegende Fehler, Diagnoseprotokolle und Diagnose-/Leistungsspannen. Der Rockxy-Backend-/Lizenzdienst wird für den Lizenzstatus verwendet, nicht als hier beschriebenes App-Telemetrieziel.
Die drei Bedienelemente sind unabhängig:
- Produktanalyse
- Absturz- und Fehlerberichte
- Diagnoseprotokolle
Produktanalyse über TelemetryDeck
Wenn die Produktanalyse aktiviert ist, kann Rockxy anonyme und bereinigte Produktmetriken über TelemetryDeck senden, wie zum Beispiel:
- App-Version, Build-Nummer und Release-Kanal
- macOS-Version
- Plattform-/Gerätefamilie und CPU-Architektur
- Anonyme Installations-, Sitzungs- und Ereigniskennungen
- Anzahl der Funktionsnutzungen oder Ereignisse
- Erwerbung/Quelle/Kanal, sofern in nicht identifizierender Form verfügbar
- Aktivierungsmeilensteine, Abschluss des Setups, Ergebnis und Dauer
- Verwendung im Aufbewahrungs-/Sitzungs-Heartbeat-Stil
- Lizenzstatus oder Stufenkategorie, zum Beispiel kostenlos/Pro/Enterprise/aktiv/abgelaufen, aber nicht der Rohlizenzschlüssel oder die E-Mail-Adresse des Käufers
- Lokale Sprache/Region
- Status der Barrierefreiheitsfunktion in aggregierter oder bereinigter Form
- Fehlerkategorie oder sicherer Code nur bei Weiterleitung als Analyse
Absturz-, Fehler-, Protokoll- und Span-Diagnose über Sentry
Wenn Absturz-/Fehler- oder Diagnoseprotokolle aktiviert sind, sendet Rockxy möglicherweise bereinigte Diagnosedaten über Sentry, wie zum Beispiel:
- Metadaten des Absturzberichts
- Nicht schwerwiegender Fehlertyp, sichere Fehlermeldung und ggf. Stack-Trace
- App-Version/Build/Umgebung
- Betriebssystemversion und Gerätearchitektur
- Bereinigte Diagnoseprotokolle, wenn Sie Diagnoseprotokolle aktivieren
- Bereinigte Leistungs-/Diagnosespannen
- Anonyme Sitzungs- und Ereigniskennungen
Diese Diagnosen sollen die Stabilität, Leistung und Produktqualität verbessern. Sie werden nicht zur Rekonstruktion des erfassten Netzwerkverkehrs verwendet.
4. Lizenzaktivierung
Die Lizenzaktivierung erfolgt unabhängig von der optionalen Analyse und Diagnose. Die macOS-App kann Rockxy-Backend-/Lizenzsysteme kontaktieren, um den Berechtigungsstatus von kostenpflichtigen Lizenzen/Geräten zu aktivieren, zu validieren, zu deaktivieren und zu verwalten.
Rockxy-Backend-/Lizenzsysteme verarbeiten möglicherweise Daten, die für kostenpflichtige Lizenzen erforderlich sind, wie zum Beispiel:
- E-Mail-Adresse oder Konto-ID, sofern für den Lizenzablauf erforderlich
- Lizenzschlüssel oder Lizenzkennung
- Geräte-/Lizenzaktivierungs-ID
- Abonnement-/Lizenzstatus
- Plan-/Stufen-/Berechtigungsstatus
- Kauf-/Quittungsmetadaten, wie vom Zahlungs-/Lizenzabwickler bereitgestellt
Lizenzaktivierungsdaten sind von optionalen Produktanalysen getrennt. Durch das Deaktivieren der Analyse wird nicht unbedingt die für kostenpflichtige Funktionen erforderliche Lizenzvalidierung deaktiviert.
Die aktuelle Rockxy-Web- und Backend-Konfiguration verwendet Lemon Squeezy für gehosteten Checkout, Zahlungsabwicklung, Steuer-/Quittungsabwicklung, Webhooks und Lizenzanbieterabläufe. Rockxy erhält vom Checkout-Anbieter keine vollständigen Kartennummern oder Bankkontodaten.
5. Support, Export und Teilen
Wenn Sie eine Sitzung exportieren, Protokolle teilen, Diagnosen an den Support anhängen oder eine zukünftige Cloud-/Teamfunktion verwenden, entscheiden Sie, was Sie teilen möchten.
- Abhängig von Ihrer Auswahl können exportierte Sitzungen vertraulichen Datenverkehr enthalten.
- Überprüfen Sie exportierte Sitzungen, freigegebene Protokolle und Support-Anhänge, bevor Sie sie senden.
- Wenn Rockxy bereinigte Diagnosen anbietet, betrachten Sie dies als eine einmalige Entscheidung für diesen Support-/Exportfluss.
Wenn Sie eine E-Mail senden [email protected] oder ein GitHub-Problem öffnen, werden die zum Senden verwendete Nachricht und E-Mail/Handle für Zwecke des Supportverlaufs aufbewahrt. Wir verwenden Supportnachrichten nicht für Marketingzwecke.
6. Drittanbieter
Diese Anbieter verarbeiten die Daten ausschließlich zur Erbringung der aufgeführten Dienste. Diese Liste basiert auf der aktuellen Überprüfung der Web-/Backend-Konfiguration und App-Implementierung von Rockxy.
| Anbieter | Zweck |
|---|---|
| TelemetryDeck GmbH | Anonyme Produktanalyse, wenn die Produktanalyse aktiviert ist |
| Functional Software, Inc. (Sentry) | Absturzberichte, nicht schwerwiegende Fehler, Diagnoseprotokolle und Diagnose-/Leistungsspannen, wenn die relevanten Kontrollen aktiviert sind oder ein Absturzbericht genehmigt wurde |
| Rockxy Backend-/Lizenzdienst | Lizenzaktivierung, -validierung, -deaktivierung, Abonnement-/Lizenzgerätestatus und Berechtigungsprüfungen für kostenpflichtige Funktionen |
| Lemon Squeezy, Inc. | Gehosteter Checkout, Zahlungsabwicklung, Steuer-/Quittungsabwicklung, Webhooks und Lizenzanbieterabläufe |
| Vercel, Inc. | Statisches Website-Hosting und Website-Analyse |
| Google LLC | Google Analytics auf der öffentlichen Website und im Gmail-Support-Posteingang |
| Resend, Inc. | E-Mail-Zustellung des Lizenzmanager-Zugriffslinks, wenn dieser Ablauf verwendet wird |
| GitHub, Inc. | Quellhosting, öffentliche Veröffentlichungen, Problemdiskussionen und Download-Hosting, wenn Sie diese GitHub-Flows verwenden |
7. Benutzerkontrollen
- Öffnen Sie Einstellungen > Datenschutz, um die Datenschutzeinstellungen zu ändern.
- Schalten Sie die Produktanalyse ein oder aus.
- Schalten Sie Absturz/Fehler ein oder aus.
- Schalten Sie Diagnoseprotokolle ein oder aus.
- Nach einem unerwarteten Beenden zeigt Rockxy möglicherweise eine einmalige Absturzaufforderung mit den Optionen „Bericht senden“, „Nicht senden“ und der optionalen Option „Immer bereinigte Absturzberichte senden“ an.
- Support-/Export-Flows bieten ggf. eine einmalige Auswahl bereinigter Diagnosen an.
8. Website-Daten
Die öffentliche Website kann Standard-Website-Analysen und Hosting-Telemetrie verwenden, um Seitenaufrufe, Downloads, Checkout-Klicks, JavaScript-Fehler und Website-Zuverlässigkeit zu verstehen. Website-Analysen sind von der macOS-App-Diagnose getrennt und umfassen keinen erfassten Proxy-Verkehr.
Sie können Cookies in Ihren Browsereinstellungen blockieren oder löschen. Das Blockieren von Website-Analyse-Cookies verhindert nicht das Laden der statischen Website.
9. Sicherheit, Aufbewahrung, Kinder und Recht
Sicherheit. Rockxy verwendet lokalen macOS-Speicher und gegebenenfalls Schlüsselbund-gestützten Speicher. Überprüfen Sie exportierte Sitzungen und den lokalen MCP-Zugriff, bevor Sie Daten veröffentlichen oder senden. Sie können sensiblen Datenverkehr enthalten, den Sie erfassen möchten.
Vom Benutzer ausgewählte Dritte. Rockxy betreibt oder kontrolliert keine KI-Tools oder Anbieter, die Sie unabhängig konfigurieren. Ihre Datenschutz-, Sicherheits-, Aufbewahrungs-, Schulungs- und anderen Datenpraktiken gelten erst, nachdem Sie ihnen Zugriff auf den erfassten Datenverkehr gewährt haben. Überprüfen Sie zunächst deren Bedingungen.
Aufbewahrung. Lokale App-Daten bleiben auf Ihrem Mac, bis Sie sie löschen. Die Aufbewahrungsfristen für anbieterseitige Diagnose, Lizenz, Zahlung, Support und Website-Analysen müssen vor der endgültigen Veröffentlichung noch einer Produkt-/Rechtsprüfung unterzogen werden.
Internationale Überweisungen. Anbieter können Daten in den Vereinigten Staaten, der EU oder anderen Gerichtsbarkeiten verarbeiten. Genaue Transfersicherungen bedürfen noch einer rechtlichen Prüfung.
DSGVO/CCPA und andere Rechte. Abhängig von Ihrem Standort haben Sie möglicherweise das Recht, auf bestimmte personenbezogene Daten zuzugreifen, diese zu korrigieren, zu löschen, zu exportieren, ihnen zu widersprechen oder sie einzuschränken. E-Mail [email protected] eine Anfrage stellen.
Kinder. Rockxy ist ein Entwicklertool und richtet sich nicht an Kinder unter 13 Jahren oder dem gesetzlich vorgeschriebenen Mindestalter.
10. Änderungen dieser Richtlinie
Aktualisierungen dieser Datenschutzrichtlinie werden im RockxyWeb-Quell-Repository versioniert. Das Datum oben gibt die letzte öffentliche Überarbeitung wieder.
11. Kontakt
Fragen zu Datenschutz, Daten, Löschung, Support oder Abrechnung: [email protected]. Sicherheitsprobleme: folgen die Sicherheitspolitik auf GitHub.