Informativa sulla privacy
Ultimo aggiornamento: 21 luglio 2026
Titolare del trattamento: progetto Rockxy
Rockxy è uno strumento di sviluppo macOS locale per l'ispezione e il debug del traffico HTTP, HTTPS, WebSocket e GraphQL-over-HTTP. La privacy è importante perché Rockxy può mostrarti traffico locale sensibile: intestazioni, cookie, token e payload delle app di cui scegli di eseguire il debug. Questa policy separa il traffico proxy acquisito, l'accesso MCP locale abilitato dall'utente, la diagnostica opzionale, l'attivazione della licenza, i dati del sito Web e i flussi di supporto/esportazione.
La versione breve
- Il traffico catturato rimane locale. Rockxy non raccoglie corpi di richieste o risposte, URL, intestazioni, cookie, token, segreti API, messaggi WebSocket, payload GraphQL o traffico TLS decrittografato.
- La diagnostica è facoltativa. L'analisi del prodotto, i report su arresti anomali/errori e i log diagnostici sono disattivati per impostazione predefinita. Puoi scegliere durante la prima esecuzione e modificare la tua scelta in Impostazioni > Privacy.
- L'MCP locale è controllato dall'utente. Rockxy espone i dati di flusso acquisiti solo dopo aver abilitato MCP e connesso un client. Se il cliente invia dati a un fornitore di intelligenza artificiale, si applicano i termini di privacy, sicurezza e conservazione del fornitore.
- La licenza è separata. L'attivazione delle licenze a pagamento e i controlli dei diritti utilizzano i sistemi di backend/licenza Rockxy e il processore di pagamento/licenza configurato. La disattivazione dell'analisi non disattiva la convalida della licenza richiesta per le funzionalità a pagamento.
1. App desktop: dati che NON raccogliamo
L'app Rockxy per macOS non raccoglie, trasmette o vende:
- Corpi di richiesta o risposta HTTP/HTTPS
- URL, host, domini, intestazioni, cookie, intestazioni di autorizzazione, token, stringhe di query, payload, messaggi WebSocket, payload GraphQL o segreti API dal traffico catturato
- Traffico TLS decrittografato
- File utente, contenuti di desktop/download/documenti, contenuti del portachiavi, cronologia del browser, contatti, foto o dati del dispositivo non correlati
- Chiavi private del certificato radice
- Carta di pagamento o dettagli bancari direttamente nella telemetria dell'app macOS
- Chiavi di licenza o indirizzi e-mail tramite eventi di analisi
- Identificazione personale dei profili analitici
Il traffico catturato rimane sul tuo Mac a meno che tu non lo esporti esplicitamente, lo condividi o utilizzi una funzionalità che ti dice chiaramente che caricherà/condividerà i dati.
2. Proxy locale e certificato
Rockxy funziona eseguendo un proxy di debug locale sul tuo Mac. L'ispezione HTTPS utilizza un certificato radice locale solo dopo aver scelto di installarlo e di considerarlo attendibile.
- Rockxy potrebbe generare e installare un certificato root locale dopo aver scelto di considerarlo attendibile in macOS.
- Il certificato e il materiale della chiave vengono generati e archiviati localmente.
- Rockxy non carica la chiave privata del certificato radice.
- L'acquisizione del traffico viene eseguita per il debug locale.
- L'analisi e la diagnostica Rockxy non devono includere contenuti di richiesta/risposta acquisiti.
La cronologia di acquisizione locale, i metadati delle transazioni e i file del corpo della risposta di grandi dimensioni rimangono nell'archivio locale del supporto dell'applicazione di Rockxy finché non li elimini o rimuovi i dati dell'app. I percorsi esatti possono variare in base all'identità della build e vengono visualizzati nella schermata Impostazioni > Privacy dell'app.
MCP locale e strumenti AI connessi
MCP locale è un'interfaccia locale abilitata dall'utente. Un client MCP configurato può richiedere elenchi e dettagli dei flussi acquisiti, riprodurre una richiesta e confrontare due flussi. Rockxy non seleziona un provider AI per te, non invia silenziosamente il traffico catturato a un provider né instrada le chiamate dello strumento MCP locale tramite un servizio AI ospitato da Rockxy.
- Abilita MCP locale solo per i clienti di cui ti fidi ed esamina le impostazioni di provider, modello, privacy, sicurezza, formazione e conservazione del cliente.
- Una volta che un client connesso invia i dati acquisiti a un fornitore di terze parti, si applicano i termini e le pratiche sui dati di tale fornitore. Rockxy non gestisce né controlla i fornitori di terze parti selezionati dall'utente.
- Sei responsabile di avere l'autorità per ispezionare, elaborare, esportare o divulgare il traffico che acquisisci. Rimuovi credenziali, segreti e dati personali che non ti servono o che non potresti divulgare.
3. Diagnostica e analisi opzionali
Dati che possiamo raccogliere con il consenso
La telemetria è disattivata per impostazione predefinita. Al primo avvio, Rockxy chiede se mantenere disattivata la diagnostica o condividerla. Puoi modificare la scelta in qualsiasi momento in Impostazioni > Privacy.
Quando abiliti la diagnostica, l'app utilizza l'osservabilità diretta dell'SDK: TelemetryDeck per analisi anonime del prodotto e Sentry per report sugli arresti anomali, errori non irreversibili, log diagnostici e intervalli di diagnostica/prestazioni. Il servizio di backend/licenza Rockxy viene utilizzato per lo stato della licenza, non come destinazione di telemetria dell'app descritta qui.
I tre controlli sono indipendenti:
- Analisi del prodotto
- Rapporti su arresti anomali ed errori
- Log diagnostici
Analisi del prodotto tramite TelemetryDeck
Se l'analisi del prodotto è abilitata, Rockxy può inviare metriche del prodotto anonime e disinfettate tramite TelemetryDeck, come:
- Versione dell'app, numero di build e canale di rilascio
- versione macOS
- Famiglia di piattaforme/dispositivi e architettura della CPU
- Identificatori anonimi di installazione, sessione ed eventi
- Conteggi o eventi di utilizzo delle funzionalità
- Acquisizione/fonte/canale se disponibile in forma non identificativa
- Traguardi di attivazione, completamento della configurazione, risultato e durata
- Utilizzo dello stile heartbeat di conservazione/sessione
- Stato della licenza o categoria di livello, ad esempio gratuita/pro/enterprise/attiva/scaduta, ma non la chiave di licenza grezza o l'e-mail dell'acquirente
- Lingua/regione locale
- Stato delle funzionalità di accessibilità in forma aggregata o ripulita
- Categoria di errore o codice sicuro solo se instradato come analisi
Diagnostica di arresti anomali, errori, registri e intervalli tramite Sentry
Se gli arresti anomali/errori o i registri diagnostici sono abilitati, Rockxy può inviare dati diagnostici ripuliti tramite Sentry, ad esempio:
- Metadati del rapporto sugli arresti anomali
- Tipo di errore non irreversibile, messaggio di errore sicuro e analisi dello stack, ove applicabile
- Versione/build/ambiente dell'app
- Versione del sistema operativo e architettura del dispositivo
- Log di diagnostica disinfettati se si abilitano i log di diagnostica
- Intervalli diagnostici/prestazioni disinfettati
- Sessioni anonime e identificatori di eventi
Questa diagnostica ha lo scopo di migliorare la stabilità, le prestazioni e la qualità del prodotto. Non vengono utilizzati per ricostruire il traffico di rete catturato.
4. Attivazione della licenza
L'attivazione della licenza è separata dall'analisi e dalla diagnostica facoltative. L'app macOS può contattare i sistemi di backend/licenza Rockxy per attivare, convalidare, disattivare e gestire lo stato di autorizzazione della licenza/dispositivo a pagamento.
I sistemi di backend/licenza Rockxy possono elaborare i dati richiesti per le licenze a pagamento, come ad esempio:
- Indirizzo e-mail o identificatore dell'account, se richiesto dal flusso di licenza
- Chiave di licenza o identificatore di licenza
- Identificatore di attivazione del dispositivo/licenza
- Stato dell'abbonamento/licenza
- Stato del piano/livello/diritto
- Metadati di acquisto/ricezione forniti dal processore di pagamento/licenza
I dati di attivazione della licenza sono separati dalle analisi facoltative del prodotto. La disattivazione dell'analisi non disabilita necessariamente la convalida della licenza richiesta per le funzionalità a pagamento.
L'attuale configurazione Web e backend di Rockxy utilizza Lemon Squeezy per il checkout ospitato, l'elaborazione dei pagamenti, la gestione di tasse/ricevute, i webhook e i flussi dei fornitori di licenze. Rockxy non riceve i numeri completi delle carte o i dettagli del conto bancario dal fornitore del servizio di pagamento.
5. Supporto, esportazione e condivisione
Se esporti una sessione, condividi registri, alleghi diagnostica al supporto o utilizzi una futura funzionalità cloud/team, sei tu a scegliere cosa condividere.
- Le sessioni esportate potrebbero contenere traffico sensibile a seconda di ciò che selezioni.
- Esamina le sessioni esportate, i registri condivisi e gli allegati di supporto prima di inviarli.
- Laddove Rockxy offre una diagnostica sterilizzata, considerala come una scelta una tantum per quel flusso di supporto/esportazione.
Se invii un'e-mail [email protected] o apri un problema GitHub, il messaggio e l'e-mail/l'handle utilizzato per inviarlo vengono conservati per scopi di cronologia del supporto. Non utilizziamo messaggi di supporto per il marketing.
6. Fornitori di servizi di terze parti
Questi fornitori trattano i dati solo per fornire il servizio elencato. Questo elenco si basa sull'attuale configurazione Web/backend di Rockxy e sulla revisione dell'implementazione dell'app.
| Fornitore | Scopo |
|---|---|
| TelemetryDeck GmbH | Analisi del prodotto anonime quando l'analisi del prodotto è abilitata |
| Functional Software, Inc. (Sentry) | Rapporti sugli arresti anomali, errori non irreversibili, registri diagnostici e intervalli di diagnostica/prestazioni quando i controlli pertinenti sono abilitati o viene approvato un rapporto sugli arresti anomali |
| Servizio backend/licenza Rockxy | Attivazione, convalida, disattivazione della licenza, stato del dispositivo di abbonamento/licenza e controlli dei diritti per le funzionalità a pagamento |
| Lemon Squeezy, Inc. | Pagamento ospitato, elaborazione dei pagamenti, gestione di imposte/ricevute, webhook e flussi del fornitore di licenze |
| Vercel, Inc. | Hosting di siti Web statici e analisi di siti Web |
| Google LLC | Google Analytics sul sito web pubblico e sulla casella di posta di supporto di Gmail |
| Reinvia, Inc. | Recapito e-mail con collegamento di accesso al Gestore licenze quando viene utilizzato tale flusso |
| GitHub, Inc. | Hosting di origine, rilasci pubblici, discussioni sui problemi e hosting di download se utilizzi tali flussi GitHub |
7. Controlli utente
- Apri Impostazioni > Privacy per modificare i controlli sulla privacy.
- Attiva o disattiva l'analisi del prodotto.
- Attiva o disattiva arresti anomali/errori.
- Attiva o disattiva i registri diagnostici.
- Dopo un'uscita inaspettata, Rockxy potrebbe mostrare un messaggio di arresto anomalo una tantum con Invia rapporto, Non inviare e l'opzione opzionale Invia sempre rapporti sugli arresti anomali disinfettati.
- I flussi di supporto/esportazione possono offrire una scelta una tantum di inclusione della diagnostica disinfettata, ove applicabile.
8. Dati del sito web
Il sito Web pubblico può utilizzare l'analisi dei siti Web standard e la telemetria dell'hosting per comprendere le visualizzazioni di pagina, i download, i clic di pagamento, gli errori JavaScript e l'affidabilità del sito. L'analisi dei siti web è separata dalla diagnostica delle app macOS e non include il traffico proxy acquisito.
Puoi bloccare o eliminare i cookie dalle impostazioni del tuo browser. Il blocco dei cookie analitici del sito Web non impedisce il caricamento del sito Web statico.
9. Sicurezza, conservazione, minori e aspetti legali
Sicurezza. Rockxy utilizza l'archiviazione locale di macOS e l'archiviazione supportata da portachiavi, ove applicabile. Esaminare le sessioni esportate e l'accesso MCP locale prima di pubblicare o inviare dati; potrebbero includere traffico sensibile che hai scelto di acquisire.
Terze parti selezionate dall'utente. Rockxy non gestisce né controlla gli strumenti o i fornitori di intelligenza artificiale configurati in modo indipendente. Le loro pratiche in materia di privacy, sicurezza, conservazione, formazione e altre pratiche sui dati si applicano dopo che hai concesso loro l'accesso al traffico acquisito; rivedere prima i loro termini.
Conservazione. I dati delle app locali rimangono sul tuo Mac finché non li elimini. I periodi di conservazione della diagnostica lato fornitore, della licenza, del pagamento, del supporto e dell'analisi dei siti Web necessitano ancora di una revisione del prodotto/legale prima della pubblicazione finale.
Trasferimenti internazionali. I fornitori possono elaborare i dati negli Stati Uniti, nell’UE o in altre giurisdizioni. Le esatte garanzie di trasferimento necessitano ancora di revisione legale.
GDPR/CCPA e altri diritti. A seconda della tua posizione, potresti avere il diritto di accedere, correggere, eliminare, esportare, opporti o limitare determinati dati personali. E-mail [email protected] per fare una richiesta.
Bambini. Rockxy è uno strumento per sviluppatori e non è rivolto a bambini di età inferiore a 13 anni o all'età minima richiesta dalla legge locale.
10. Modifiche a questa politica
La versione degli aggiornamenti alla presente informativa sulla privacy è disponibile nel repository dei sorgenti RockxyWeb. La data in alto riflette la revisione pubblica più recente.
11. Contatto
Domande su privacy, dati, cancellazione, supporto o fatturazione: [email protected]. Problemi di sicurezza: segue la politica di sicurezza su GitHub.