プライバシーポリシー

最終更新日: 2026 年 7 月 21 日

データ管理者: Rockxy プロジェクト

Rockxy は、HTTP、HTTPS、WebSocket、および GraphQL-over-HTTP トラフィックを検査およびデバッグするための、ローカルファーストの macOS 開発者ツールです。 Rockxy は、デバッグ対象として選択したアプリからのヘッダー、Cookie、トークン、ペイロードなどの機密性の高いローカル トラフィックを表示できるため、プライバシーが重要です。このポリシーは、キャプチャされたプロキシ トラフィック、ユーザーが有効にしたローカル MCP アクセス、オプションの診断、ライセンスのアクティベーション、Web サイト データ、およびサポート/エクスポート フローを分離します。

ショートバージョン

  • キャプチャされたトラフィックはローカルに残ります。 Rockxy は、リクエストまたはレスポンスの本文、URL、ヘッダー、Cookie、トークン、API シークレット、WebSocket メッセージ、GraphQL ペイロード、または復号化された TLS トラフィックを収集しません。
  • 診断はオプションです。 製品分析、クラッシュ/エラー レポート、診断ログはデフォルトではオフになっています。最初の実行時に選択し、[設定] > [プライバシー] で選択を変更できます。
  • ローカル MCP はユーザーによって制御されます。 Rockxy は、MCP を有効にしてクライアントに接続した後にのみ、キャプチャされたフロー データを公開します。そのクライアントが AI プロバイダーにデータを送信する場合、プロバイダーのプライバシー、セキュリティ、および保持条件が適用されます。
  • ライセンスは別です。 有料ライセンスのアクティベーションと資格のチェックでは、Rockxy バックエンド/ライセンス システムと構成された支払い/ライセンス プロセッサが使用されます。分析をオフにしても、有料機能に必要なライセンスの検証は無効になりません。

1. デスクトップ アプリ: 当社が収集しないデータ

Rockxy macOS アプリは、以下のものを収集、送信、販売しません。

  • HTTP/HTTPS リクエストまたはレスポンスボディ
  • URL、ホスト、ドメイン、ヘッダー、Cookie、認証ヘッダー、トークン、クエリ文字列、ペイロード、WebSocket メッセージ、GraphQL ペイロード、またはキャプチャされたトラフィックからの API シークレット
  • 復号化された TLS トラフィック
  • ユーザーファイル、デスクトップ/ダウンロード/ドキュメントのコンテンツ、キーチェーンのコンテンツ、ブラウザ履歴、連絡先、写真、または無関係なデバイスデータ
  • ルート証明書の秘密鍵
  • 支払いカードまたは銀行の詳細を macOS アプリのテレメトリ内で直接確認
  • 分析イベントによるライセンス キーまたは電子メール アドレス
  • 個人を特定する分析プロファイル

キャプチャされたトラフィックは、明示的にエクスポート、共有するか、データをアップロード/共有することを明示する機能を使用しない限り、Mac に残ります。

2. ローカル プロキシと証明書

Rockxy は、Mac 上でローカル デバッグ プロキシを実行することで機能します。 HTTPS 検査では、ローカル ルート証明書をインストールして信頼することを選択した場合にのみ、ローカル ルート証明書が使用されます。

  • Rockxy は、macOS で信頼することを選択した後、ローカル ルート証明書を生成してインストールすることがあります。
  • 証明書とキーマテリアルはローカルに生成され、保存されます。
  • Rockxy はルート証明書の秘密キーをアップロードしません。
  • トラフィック キャプチャはローカル デバッグのために実行されます。
  • Rockxy の分析と診断には、キャプチャされたリクエスト/レスポンス コンテンツを含めてはなりません。

ローカル キャプチャ履歴、トランザクション メタデータ、および大きな応答本文ファイルは、削除するかアプリ データを削除するまで、Rockxy のローカル アプリケーション サポート ストレージに残ります。正確なパスはビルド ID によって異なる場合があり、アプリの [設定] > [プライバシー] 画面に表示されます。

ローカル MCP と接続された AI ツール

ローカル MCP は、ユーザーが有効にするローカル インターフェイスです。設定した MCP クライアントは、キャプチャされたフロー リストと詳細を要求し、要求を再生し、2 つのフローを比較できます。 Rockxy は、AI プロバイダーを選択したり、キャプチャしたトラフィックをサイレントにプロバイダーに送信したり、Rockxy がホストする AI サービスを通じてローカル MCP ツール呼び出しをルーティングしたりすることはありません。

  • 信頼できるクライアントに対してのみローカル MCP を有効にし、クライアントのプロバイダー、モデル、プライバシー、セキュリティ、トレーニング、保持の設定を確認します。
  • 接続されたクライアントがキャプチャしたデータをサードパーティのプロバイダーに送信すると、そのプロバイダーの規約とデータ慣行が適用されます。 Rockxy は、ユーザーが選択したサードパーティプロバイダーを運営または制御しません。
  • あなたには、キャプチャしたトラフィックを検査、処理、エクスポート、または開示する権限を持つ責任があります。不要な、または開示できない可能性がある資格情報、秘密、および個人データを削除します。

3. オプションの診断と分析

同意を得て収集するデータ

テレメトリはデフォルトではオフになっています。最初の実行時に、Rockxy は診断をオフのままにするか、診断を共有するかを尋ねます。この選択は、[設定] > [プライバシー]でいつでも変更できます。

診断を有効にすると、アプリは SDK の直接可観測性を使用します。つまり、匿名の製品分析には TelemetryDeck が、クラッシュ レポート、致命的ではないエラー、診断ログ、診断/パフォーマンス スパンには Sentry が使用されます。 Rockxy バックエンド/ライセンス サービスは、ここで説明するアプリのテレメトリ送信先としてではなく、ライセンス状態に使用されます。

3 つのコントロールは独立しています。

  • 製品分析
  • クラッシュとエラーのレポート
  • 診断ログ

TelemetryDeck による製品分析

製品分析が有効になっている場合、Rockxy は、TelemetryDeck を通じて、匿名でサニタイズされた製品メトリクスを送信する可能性があります。

  • アプリのバージョン、ビルド番号、リリース チャネル
  • macOSのバージョン
  • プラットフォーム/デバイス ファミリと CPU アーキテクチャ
  • 匿名のインストール、セッション、およびイベントの識別子
  • 機能の使用回数またはイベント
  • 取得/ソース/チャネル(個人を特定できない形式で入手可能な場合)
  • アクティベーションのマイルストーン、セットアップの完了、結果、および期間
  • 保持/セッション ハートビート スタイルの使用法
  • ライセンスの状態またはレベルのカテゴリ (無料/プロ/エンタープライズ/アクティブ/期限切れなど)。ただし、生のライセンス キーや購入者の電子メールは含まれません。
  • ロケールの言語/地域
  • 集約またはサニタイズされた形式でのアクセシビリティ機能の状態
  • 分析としてルーティングされた場合のみエラー カテゴリまたは安全なコード

Sentry によるクラッシュ、エラー、ログ、スパン診断

クラッシュ/エラーまたは診断ログが有効になっている場合、Rockxy は Sentry を通じて次のようなサニタイズされた診断を送信することがあります。

  • クラッシュレポートのメタデータ
  • 致命的ではないエラー タイプ、安全なエラー メッセージ、およびスタック トレース (該当する場合)
  • アプリのバージョン/ビルド/環境
  • OSのバージョンとデバイスのアーキテクチャ
  • 診断ログを有効にした場合、サニタイズされた診断ログ
  • サニタイズされたパフォーマンス/診断スパン
  • 匿名のセッション識別子とイベント識別子

これらの診断は、安定性、パフォーマンス、製品品質を向上させることを目的としています。これらは、キャプチャされたネットワーク トラフィックを再構築するためには使用されません。

4. ライセンスのアクティベーション

ライセンスのアクティベーションは、オプションの分析や診断とは別のものです。 macOS アプリは、Rockxy バックエンド/ライセンス システムに接続して、有料ライセンス/デバイスの資格状態をアクティブ化、検証、非アクティブ化、および管理する場合があります。

Rockxy バックエンド/ライセンス システムは、次のような有料ライセンスに必要なデータを処理する場合があります。

  • 電子メール アドレスまたはアカウント ID (ライセンス フローで必要な場合)
  • ライセンスキーまたはライセンス識別子
  • デバイス/ライセンスアクティベーション識別子
  • サブスクリプション/ライセンスのステータス
  • プラン/レベル/資格の状態
  • 支払い/ライセンス処理業者によって提供される購入/受領メタデータ

ライセンスのアクティベーション データは、オプションの製品分析とは別のものです。分析をオフにしても、有料機能に必要なライセンスの検証が必ずしも無効になるわけではありません。

現在の Rockxy Web およびバックエンド構成では、ホストされたチェックアウト、支払い処理、税/領収書の処理、Webhook、およびライセンス プロバイダー フローに Lemon Squeezy を使用しています。 Rockxy は、チェックアウト プロバイダーから完全なカード番号や銀行口座の詳細を受け取りません。

5. サポート、エクスポート、共有

セッションのエクスポート、ログの共有、サポートへの診断の添付、または将来のクラウド/チーム機能の使用を行う場合は、何を共有するかを選択します。

  • 選択内容によっては、エクスポートされたセッションに機密トラフィックが含まれる場合があります。
  • エクスポートされたセッション、共有ログ、サポート添付ファイルを送信する前に確認してください。
  • Rockxy がサニタイズされた診断を提供する場合は、それをサポート/エクスポート フローの 1 回限りの選択肢として扱います。

メールする場合 [email protected] GitHub の問題を開いた場合、メッセージとその送信に使用された電子メール/ハンドルは、サポート履歴の目的で保存されます。当社はマーケティング目的でサポート メッセージを使用しません。

6. サードパーティのサービスプロバイダー

これらのプロバイダーは、リストされたサービスを提供するためのみにデータを処理します。このリストは、現在の Rockxy Web/バックエンド構成およびアプリ実装のレビューに基づいています。

プロバイダー 目的
TelemetryDeck GmbH製品分析が有効な場合の匿名の製品分析
Functional Software, Inc. (セントリー)関連するコントロールが有効になっている場合、またはクラッシュ レポートが承認されている場合のクラッシュ レポート、致命的ではないエラー、診断ログ、および診断/パフォーマンス スパン
Rockxy バックエンド/ライセンス サービスライセンスのアクティブ化、検証、非アクティブ化、サブスクリプション/ライセンス デバイスの状態、および有料機能の資格チェック
株式会社レモンスクイージーホスト型チェックアウト、支払い処理、税金/領収書の処理、Webhook、ライセンス プロバイダー フロー
株式会社ヴァーセル静的 Web サイトのホスティングと Web サイト分析
Google LLC公開 Web サイトと Gmail サポート受信箱の Google Analytics
株式会社リセンドそのフローが使用される場合のライセンス マネージャーのアクセスリンク電子メール配信
ギットハブ株式会社これらの GitHub フローを使用する場合は、ソース ホスティング、パブリック リリース、問題のディスカッション、およびダウンロード ホスティング

7. ユーザーコントロール

  • プライバシー制御を変更するには、[設定] > [プライバシー] を開きます。
  • 製品分析のオンとオフを切り替えます。
  • クラッシュ/エラーのオンとオフを切り替えます。
  • 診断ログのオンとオフを切り替えます。
  • Rockxy が予期せず終了した後、レポートを送信する、送信しない、およびオプションでサニタイズされたクラッシュ レポートを常に送信するという選択肢を含む 1 回限りのクラッシュ プロンプトが表示されることがあります。
  • サポート/エクスポート フローでは、必要に応じて、1 回限りの「サニタイズされた診断を含める」の選択肢が提供される場合があります。

8. ウェブサイトデータ

公開 Web サイトでは、標準的な Web サイト分析とホスティング テレメトリを使用して、ページ ビュー、ダウンロード、チェックアウト クリック、JavaScript エラー、およびサイトの信頼性を把握できます。 Web サイト分析は macOS アプリの診断とは別のものであり、キャプチャされたプロキシ トラフィックは含まれません。

ブラウザの設定から Cookie をブロックまたは削除できます。 Web サイト分析 Cookie をブロックしても、静的な Web サイトの読み込みは妨げられません。

9. セキュリティ、保持、子供、法的事項

セキュリティ。 Rockxy は、該当する場合、ローカル macOS ストレージとキーチェーンベースのストレージを使用します。データを公開または送信する前に、エクスポートされたセッションとローカル MCP アクセスを確認します。キャプチャすることを選択した機密トラフィックが含まれる可能性があります。

ユーザーが選択したサードパーティ。 Rockxy は、お客様が独自に構成した AI ツールやプロバイダーを操作または制御しません。キャプチャされたトラフィックへのアクセスを許可すると、プライバシー、セキュリティ、保持、トレーニング、およびその他のデータ慣行が適用されます。まず条件を確認してください。

保持。 ローカル アプリのデータは、削除するまで Mac に残ります。プロバイダー側​​の診断、ライセンス、支払い、サポート、および Web サイト分析の保存期間については、最終公開前に製品/法的レビューが必要です。

国際転送。 プロバイダーは、米国、EU、またはその他の管轄区域でデータを処理する場合があります。正確な移転保護措置については依然として法的検討が必要です。

GDPR/CCPA およびその他の権利。 お住まいの地域によっては、特定の個人データへのアクセス、修正、削除、エクスポート、異議申し立て、または制限を行う権利がある場合があります。電子メール [email protected] リクエストをするために。

子どもたち。 Rockxy は開発者ツールであり、13 歳未満、または現地の法律で要求される最低年齢未満の子供を対象としていません。

10. 本ポリシーの変更

このプライバシー ポリシーの更新は、RockxyWeb ソース リポジトリでバージョン管理されます。上部の日付は、最新の公開改訂を反映しています。

11. 連絡先

プライバシー、データ、削除、サポート、請求に関する質問: [email protected]。セキュリティの問題: フォローする セキュリティポリシー GitHub 上で。