Vai al contenuto

Informativa sulla privacy

Ultimo aggiornamento: 5 ottobre 2026

Panoramica

Gli strumenti locali vengono eseguiti sul Mac o PC Windows; le integrazioni disponibili variano in base alla piattaforma. Il fornitore di IA scelto e i connettori cloud opzionali ricevono i contenuti necessari alle richieste secondo le proprie condizioni. Anche un’app IA desktop può usare un modello cloud.

Dati delle applicazioni utilizzati dagli strumenti locali

  • Contenuti, oggetti, mittenti o destinatari delle email
  • Eventi di calendario, titoli, partecipanti o luoghi
  • Nomi, email o numeri di telefono dei contatti
  • Messaggi, canali o contenuti delle chat di Microsoft Teams
  • Contenuti di OneDrive o dei file locali
  • Note, iMessage o preferiti di Safari
  • Attività o dettagli dei progetti di OmniFocus
  • Qualsiasi dato elaborato dagli strumenti MCP durante l’esecuzione

I file supportati e gli indici locali vengono elaborati o archiviati sul dispositivo. I risultati degli strumenti vengono trasmessi al client IA selezionato. Se Cloud Relay è abilitato, richieste e risposte passano anche attraverso l’infrastruttura LMCP prima di raggiungere quel client; un fornitore cloud può elaborare e conservare i contenuti richiesti secondo le proprie condizioni.

Dati che raccogliamo

1. Heartbeat anonimi

L’app invia heartbeat operativi contenenti informazioni su versione e piattaforma, un identificatore del dispositivo sottoposto ad hash, tempo di attività, utilizzo delle risorse, nonché conteggi e tempi dell’indice di ricerca locale. Queste misurazioni non includono contenuti, oggetti, mittenti o destinatari delle email. Tale limite riguarda la telemetria heartbeat, non i contenuti richiesti esplicitamente tramite un client IA.

Gli heartbeat servono a rilevare versioni obsolete e distribuire aggiornamenti, comprendere la distribuzione delle piattaforme (Apple Silicon rispetto a Intel) e misurare lo stato generale del prodotto.

2. Eventi di installazione

Quando esegui il programma di installazione, registriamo: versione del pacchetto npm, versione di macOS, architettura CPU, versione di Node.js, client IA configurati, posizione approssimativa (solo il Paese, determinato sul nostro server a partire dall’indirizzo IP con il database MaxMind GeoLite Country) e un ID anonimo del computer. L’indirizzo IP viene usato solo per questa ricerca e non viene archiviato, e nessun indirizzo IP viene inviato a terzi per la geolocalizzazione.

This product includes GeoLite Data created by MaxMind, available from https://www.maxmind.com.

3. Informazioni sulla licenza

Conserviamo l’indirizzo email e la chiave di licenza per verificare che l’app sia autorizzata a funzionare. Nessun dato di pagamento viene archiviato sui nostri server. La convalida della licenza invia una richiesta in uscita dal dispositivo per verificare la chiave.

4. Feedback e segnalazioni di errori

Se invii una segnalazione di errore o una richiesta di funzionalità tramite gli strumenti report_problem o request_feature, conserviamo il testo del messaggio, la versione del server e, facoltativamente, l’indirizzo email se fornito. Questi dati vengono usati esclusivamente per rispondere alla segnalazione.

5. Analisi del sito web e la tua scelta

Sul tuo dispositivo non si misura nulla finché non dici di sì. La prima volta che visiti il sito te lo chiediamo. Puoi accettare, rifiutare o scegliere per finalità; la risposta resta nel tuo browser per 6 mesi e puoi cambiarla in qualsiasi momento da Impostazioni sulla privacy, in fondo a ogni pagina. Se il tuo browser invia Global Privacy Control, lo consideriamo un rifiuto e non chiediamo.

Senza un sì, contiamo i caricamenti di pagina sul nostro server: il percorso della pagina (senza la query e con qualsiasi codice dell’indirizzo sostituito), l’origine della pagina che ti ha portato lì, la tua piattaforma secondo lo user agent del browser, il tuo paese e un hash del tuo indirizzo IP che cambia ogni giorno. Sul tuo dispositivo non viene salvato nulla e non interviene nessuna terza parte.

Analisi (con il tuo sì): Google Analytics 4, in modalità di consenso di base — i segnali pubblicitari non vengono mai concessi — e Cloudflare Web Analytics; e il contatore di visite di questo sito, che conserva un identificatore in un cookie per 90 giorni. Google Analytics può impostare cookie.

Registrazione della sessione (con il tuo sì): Microsoft Clarity registra una riproduzione della visita con tutto il testo oscurato. Non si attiva mai sulle pagine che hanno un identificatore nell’indirizzo (i link di configurazione e la pagina di benvenuto). Clarity può impostare cookie sul nostro dominio e ne conserva uno sul proprio.

Se ritiri un sì, lo comunichiamo al fornitore, cancelliamo dal tuo browser i suoi cookie e i nostri e ricarichiamo la pagina perché nulla continui a raccogliere dati. Il cookie che Clarity conserva sul proprio dominio non possiamo cancellarlo noi; puoi cancellarlo dalle impostazioni del tuo browser.

Non è misurazione: un modulo che invii (un voto, un’iscrizione) può conservare un identificatore nel tuo browser da quel momento, solo per distinguere i tuoi invii. Anche la tua risposta a questa domanda, il tuo tema e la tua lingua restano nel tuo browser. Nessuno di questi dati viene usato per la misurazione.

Questi fornitori trattano le informazioni sull’uso del sito secondo i propri termini; l’analisi del sito non dà mai accesso al contenuto delle tue app locali.

Cloud Relay (opzionale)

Cloud Relay consente ai client IA web di collegarsi al server MCP locale. Quando è abilitato, richieste e risposte degli strumenti transitano attraverso l’infrastruttura LMCP, tramite connessioni crittografate, verso il fornitore IA selezionato. Tale fornitore riceve i contenuti necessari alla richiesta e li tratta secondo le proprie condizioni. L’esecuzione locale degli strumenti non significa che l’intero flusso rimanga sul dispositivo.

Cloud Relay è facoltativo e disabilitato per impostazione predefinita. Puoi disabilitarlo in qualsiasi momento dalla pagina Impostazioni.

Conservazione dei dati

  • Record heartbeat: 90 giorni a rotazione
  • Eventi di installazione: conservati per analisi del prodotto e anonimizzati dopo 12 mesi
  • Record dell’account: conservati per la durata dell’account più 1 anno
  • Segnalazioni: conservate fino alla risoluzione o eliminate su richiesta

Servizi di terze parti

  • Railway — hosting dell’API backend (regioni UE e USA).
  • Cloudflare — CDN, DNS, archiviazione R2 per la distribuzione dei file binari e analisi del sito web.

I servizi di hosting e connettività possono gestire il traffico necessario per fornire il servizio. Il fornitore IA cloud selezionato e i connettori opzionali ricevono i contenuti necessari alle richieste autorizzate secondo le proprie condizioni. Valuta l’intero flusso di dati, inclusi questi destinatari.

GDPR e protezione dei dati

La conformità dipende dall’intero flusso di lavoro, dalle politiche e dagli accordi con i fornitori. LMCP da solo non garantisce la conformità al GDPR o ad altre normative. Colibird è responsabile dei dati dell’account e dei feedback descritti in questa informativa.

Hai il diritto di accedere ai dati personali che conserviamo, richiederne la cancellazione e revocare il consenso in qualsiasi momento. Per esercitare questi diritti, scrivi a privacy@local-mcp.com.

Sicurezza

L’accesso locale è controllato tramite credenziali e autorizzazioni. Le connessioni ai servizi LMCP usano crittografia di trasporto come HTTPS/TLS o WebSocket sicuro. La crittografia in transito non impedisce al fornitore IA ricevente autorizzato di elaborare i contenuti richiesti.

Modifiche a questa informativa

Possiamo aggiornare questa informativa con l’evoluzione del prodotto. Le modifiche sostanziali saranno annunciate tramite il meccanismo di aggiornamento nell’app. La data di “ultimo aggiornamento” in cima alla pagina riflette sempre la versione corrente.

Contatti

Domande su questa informativa: privacy@local-mcp.com
Assistenza generale: ctpo@colibird.co