Informativa sulla privacy

Ultimo aggiornamento: 21 luglio 2026

Titolare del trattamento: progetto Rockxy

Rockxy è uno strumento di sviluppo macOS locale per l'ispezione e il debug del traffico HTTP, HTTPS, WebSocket e GraphQL-over-HTTP. La privacy è importante perché Rockxy può mostrarti traffico locale sensibile: intestazioni, cookie, token e payload delle app di cui scegli di eseguire il debug. Questa policy separa il traffico proxy acquisito, l'accesso MCP locale abilitato dall'utente, la diagnostica opzionale, l'attivazione della licenza, i dati del sito Web e i flussi di supporto/esportazione.

La versione breve

  • Il traffico catturato rimane locale. Rockxy non raccoglie corpi di richieste o risposte, URL, intestazioni, cookie, token, segreti API, messaggi WebSocket, payload GraphQL o traffico TLS decrittografato.
  • La diagnostica è facoltativa. L'analisi del prodotto, i report su arresti anomali/errori e i log diagnostici sono disattivati per impostazione predefinita. Puoi scegliere durante la prima esecuzione e modificare la tua scelta in Impostazioni > Privacy.
  • L'MCP locale è controllato dall'utente. Rockxy espone i dati di flusso acquisiti solo dopo aver abilitato MCP e connesso un client. Se il cliente invia dati a un fornitore di intelligenza artificiale, si applicano i termini di privacy, sicurezza e conservazione del fornitore.
  • La licenza è separata. L'attivazione delle licenze a pagamento e i controlli dei diritti utilizzano i sistemi di backend/licenza Rockxy e il processore di pagamento/licenza configurato. La disattivazione dell'analisi non disattiva la convalida della licenza richiesta per le funzionalità a pagamento.

1. App desktop: dati che NON raccogliamo

L'app Rockxy per macOS non raccoglie, trasmette o vende:

  • Corpi di richiesta o risposta HTTP/HTTPS
  • URL, host, domini, intestazioni, cookie, intestazioni di autorizzazione, token, stringhe di query, payload, messaggi WebSocket, payload GraphQL o segreti API dal traffico catturato
  • Traffico TLS decrittografato
  • File utente, contenuti di desktop/download/documenti, contenuti del portachiavi, cronologia del browser, contatti, foto o dati del dispositivo non correlati
  • Chiavi private del certificato radice
  • Carta di pagamento o dettagli bancari direttamente nella telemetria dell'app macOS
  • Chiavi di licenza o indirizzi e-mail tramite eventi di analisi
  • Identificazione personale dei profili analitici

Il traffico catturato rimane sul tuo Mac a meno che tu non lo esporti esplicitamente, lo condividi o utilizzi una funzionalità che ti dice chiaramente che caricherà/condividerà i dati.

2. Proxy locale e certificato

Rockxy funziona eseguendo un proxy di debug locale sul tuo Mac. L'ispezione HTTPS utilizza un certificato radice locale solo dopo aver scelto di installarlo e di considerarlo attendibile.

  • Rockxy potrebbe generare e installare un certificato root locale dopo aver scelto di considerarlo attendibile in macOS.
  • Il certificato e il materiale della chiave vengono generati e archiviati localmente.
  • Rockxy non carica la chiave privata del certificato radice.
  • L'acquisizione del traffico viene eseguita per il debug locale.
  • L'analisi e la diagnostica Rockxy non devono includere contenuti di richiesta/risposta acquisiti.

La cronologia di acquisizione locale, i metadati delle transazioni e i file del corpo della risposta di grandi dimensioni rimangono nell'archivio locale del supporto dell'applicazione di Rockxy finché non li elimini o rimuovi i dati dell'app. I percorsi esatti possono variare in base all'identità della build e vengono visualizzati nella schermata Impostazioni > Privacy dell'app.

MCP locale e strumenti AI connessi

MCP locale è un'interfaccia locale abilitata dall'utente. Un client MCP configurato può richiedere elenchi e dettagli dei flussi acquisiti, riprodurre una richiesta e confrontare due flussi. Rockxy non seleziona un provider AI per te, non invia silenziosamente il traffico catturato a un provider né instrada le chiamate dello strumento MCP locale tramite un servizio AI ospitato da Rockxy.

  • Abilita MCP locale solo per i clienti di cui ti fidi ed esamina le impostazioni di provider, modello, privacy, sicurezza, formazione e conservazione del cliente.
  • Una volta che un client connesso invia i dati acquisiti a un fornitore di terze parti, si applicano i termini e le pratiche sui dati di tale fornitore. Rockxy non gestisce né controlla i fornitori di terze parti selezionati dall'utente.
  • Sei responsabile di avere l'autorità per ispezionare, elaborare, esportare o divulgare il traffico che acquisisci. Rimuovi credenziali, segreti e dati personali che non ti servono o che non potresti divulgare.

3. Diagnostica e analisi opzionali

Dati che possiamo raccogliere con il consenso

La telemetria è disattivata per impostazione predefinita. Al primo avvio, Rockxy chiede se mantenere disattivata la diagnostica o condividerla. Puoi modificare la scelta in qualsiasi momento in Impostazioni > Privacy.

Quando abiliti la diagnostica, l'app utilizza l'osservabilità diretta dell'SDK: TelemetryDeck per analisi anonime del prodotto e Sentry per report sugli arresti anomali, errori non irreversibili, log diagnostici e intervalli di diagnostica/prestazioni. Il servizio di backend/licenza Rockxy viene utilizzato per lo stato della licenza, non come destinazione di telemetria dell'app descritta qui.

I tre controlli sono indipendenti:

  • Analisi del prodotto
  • Rapporti su arresti anomali ed errori
  • Log diagnostici

Analisi del prodotto tramite TelemetryDeck

Se l'analisi del prodotto è abilitata, Rockxy può inviare metriche del prodotto anonime e disinfettate tramite TelemetryDeck, come:

  • Versione dell'app, numero di build e canale di rilascio
  • versione macOS
  • Famiglia di piattaforme/dispositivi e architettura della CPU
  • Identificatori anonimi di installazione, sessione ed eventi
  • Conteggi o eventi di utilizzo delle funzionalità
  • Acquisizione/fonte/canale se disponibile in forma non identificativa
  • Traguardi di attivazione, completamento della configurazione, risultato e durata
  • Utilizzo dello stile heartbeat di conservazione/sessione
  • Stato della licenza o categoria di livello, ad esempio gratuita/pro/enterprise/attiva/scaduta, ma non la chiave di licenza grezza o l'e-mail dell'acquirente
  • Lingua/regione locale
  • Stato delle funzionalità di accessibilità in forma aggregata o ripulita
  • Categoria di errore o codice sicuro solo se instradato come analisi

Diagnostica di arresti anomali, errori, registri e intervalli tramite Sentry

Se gli arresti anomali/errori o i registri diagnostici sono abilitati, Rockxy può inviare dati diagnostici ripuliti tramite Sentry, ad esempio:

  • Metadati del rapporto sugli arresti anomali
  • Tipo di errore non irreversibile, messaggio di errore sicuro e analisi dello stack, ove applicabile
  • Versione/build/ambiente dell'app
  • Versione del sistema operativo e architettura del dispositivo
  • Log di diagnostica disinfettati se si abilitano i log di diagnostica
  • Intervalli diagnostici/prestazioni disinfettati
  • Sessioni anonime e identificatori di eventi

Questa diagnostica ha lo scopo di migliorare la stabilità, le prestazioni e la qualità del prodotto. Non vengono utilizzati per ricostruire il traffico di rete catturato.

4. Attivazione della licenza

L'attivazione della licenza è separata dall'analisi e dalla diagnostica facoltative. L'app macOS può contattare i sistemi di backend/licenza Rockxy per attivare, convalidare, disattivare e gestire lo stato di autorizzazione della licenza/dispositivo a pagamento.

I sistemi di backend/licenza Rockxy possono elaborare i dati richiesti per le licenze a pagamento, come ad esempio:

  • Indirizzo e-mail o identificatore dell'account, se richiesto dal flusso di licenza
  • Chiave di licenza o identificatore di licenza
  • Identificatore di attivazione del dispositivo/licenza
  • Stato dell'abbonamento/licenza
  • Stato del piano/livello/diritto
  • Metadati di acquisto/ricezione forniti dal processore di pagamento/licenza

I dati di attivazione della licenza sono separati dalle analisi facoltative del prodotto. La disattivazione dell'analisi non disabilita necessariamente la convalida della licenza richiesta per le funzionalità a pagamento.

L'attuale configurazione Web e backend di Rockxy utilizza Lemon Squeezy per il checkout ospitato, l'elaborazione dei pagamenti, la gestione di tasse/ricevute, i webhook e i flussi dei fornitori di licenze. Rockxy non riceve i numeri completi delle carte o i dettagli del conto bancario dal fornitore del servizio di pagamento.

5. Supporto, esportazione e condivisione

Se esporti una sessione, condividi registri, alleghi diagnostica al supporto o utilizzi una futura funzionalità cloud/team, sei tu a scegliere cosa condividere.

  • Le sessioni esportate potrebbero contenere traffico sensibile a seconda di ciò che selezioni.
  • Esamina le sessioni esportate, i registri condivisi e gli allegati di supporto prima di inviarli.
  • Laddove Rockxy offre una diagnostica sterilizzata, considerala come una scelta una tantum per quel flusso di supporto/esportazione.

Se invii un'e-mail [email protected] o apri un problema GitHub, il messaggio e l'e-mail/l'handle utilizzato per inviarlo vengono conservati per scopi di cronologia del supporto. Non utilizziamo messaggi di supporto per il marketing.

6. Fornitori di servizi di terze parti

Questi fornitori trattano i dati solo per fornire il servizio elencato. Questo elenco si basa sull'attuale configurazione Web/backend di Rockxy e sulla revisione dell'implementazione dell'app.

Fornitore Scopo
TelemetryDeck GmbHAnalisi del prodotto anonime quando l'analisi del prodotto è abilitata
Functional Software, Inc. (Sentry)Rapporti sugli arresti anomali, errori non irreversibili, registri diagnostici e intervalli di diagnostica/prestazioni quando i controlli pertinenti sono abilitati o viene approvato un rapporto sugli arresti anomali
Servizio backend/licenza RockxyAttivazione, convalida, disattivazione della licenza, stato del dispositivo di abbonamento/licenza e controlli dei diritti per le funzionalità a pagamento
Lemon Squeezy, Inc.Pagamento ospitato, elaborazione dei pagamenti, gestione di imposte/ricevute, webhook e flussi del fornitore di licenze
Vercel, Inc.Hosting di siti Web statici e analisi di siti Web
Google LLCGoogle Analytics sul sito web pubblico e sulla casella di posta di supporto di Gmail
Reinvia, Inc.Recapito e-mail con collegamento di accesso al Gestore licenze quando viene utilizzato tale flusso
GitHub, Inc.Hosting di origine, rilasci pubblici, discussioni sui problemi e hosting di download se utilizzi tali flussi GitHub

7. Controlli utente

  • Apri Impostazioni > Privacy per modificare i controlli sulla privacy.
  • Attiva o disattiva l'analisi del prodotto.
  • Attiva o disattiva arresti anomali/errori.
  • Attiva o disattiva i registri diagnostici.
  • Dopo un'uscita inaspettata, Rockxy potrebbe mostrare un messaggio di arresto anomalo una tantum con Invia rapporto, Non inviare e l'opzione opzionale Invia sempre rapporti sugli arresti anomali disinfettati.
  • I flussi di supporto/esportazione possono offrire una scelta una tantum di inclusione della diagnostica disinfettata, ove applicabile.

8. Dati del sito web

Il sito Web pubblico può utilizzare l'analisi dei siti Web standard e la telemetria dell'hosting per comprendere le visualizzazioni di pagina, i download, i clic di pagamento, gli errori JavaScript e l'affidabilità del sito. L'analisi dei siti web è separata dalla diagnostica delle app macOS e non include il traffico proxy acquisito.

Puoi bloccare o eliminare i cookie dalle impostazioni del tuo browser. Il blocco dei cookie analitici del sito Web non impedisce il caricamento del sito Web statico.

9. Sicurezza, conservazione, minori e aspetti legali

Sicurezza. Rockxy utilizza l'archiviazione locale di macOS e l'archiviazione supportata da portachiavi, ove applicabile. Esaminare le sessioni esportate e l'accesso MCP locale prima di pubblicare o inviare dati; potrebbero includere traffico sensibile che hai scelto di acquisire.

Terze parti selezionate dall'utente. Rockxy non gestisce né controlla gli strumenti o i fornitori di intelligenza artificiale configurati in modo indipendente. Le loro pratiche in materia di privacy, sicurezza, conservazione, formazione e altre pratiche sui dati si applicano dopo che hai concesso loro l'accesso al traffico acquisito; rivedere prima i loro termini.

Conservazione. I dati delle app locali rimangono sul tuo Mac finché non li elimini. I periodi di conservazione della diagnostica lato fornitore, della licenza, del pagamento, del supporto e dell'analisi dei siti Web necessitano ancora di una revisione del prodotto/legale prima della pubblicazione finale.

Trasferimenti internazionali. I fornitori possono elaborare i dati negli Stati Uniti, nell’UE o in altre giurisdizioni. Le esatte garanzie di trasferimento necessitano ancora di revisione legale.

GDPR/CCPA e altri diritti. A seconda della tua posizione, potresti avere il diritto di accedere, correggere, eliminare, esportare, opporti o limitare determinati dati personali. E-mail [email protected] per fare una richiesta.

Bambini. Rockxy è uno strumento per sviluppatori e non è rivolto a bambini di età inferiore a 13 anni o all'età minima richiesta dalla legge locale.

10. Modifiche a questa politica

La versione degli aggiornamenti alla presente informativa sulla privacy è disponibile nel repository dei sorgenti RockxyWeb. La data in alto riflette la revisione pubblica più recente.

11. Contatto

Domande su privacy, dati, cancellazione, supporto o fatturazione: [email protected]. Problemi di sicurezza: segue la politica di sicurezza su GitHub.