Questa è una traduzione automatica del documento originale in inglese. In caso di discrepanze tra la presente traduzione e la versione originale in inglese, prevarrà la versione inglese. Leggi la versione originale in inglese


Privacy e dati: i tuoi dati sono tuoi

Caiioo è progettato per la privacy. Le tue conversazioni, le chiavi API e i file iniziano sul tuo dispositivo. Se attivi la Sincronizzazione privata, lasciano il dispositivo solo come dati crittografati end-to-end che Caiioo non può leggere.

Cosa sappiamo di te

Solo poche informazioni, legate alla tua identità verificata e al tuo abbonamento:

  • Il tuo indirizzo email
  • Il tuo nome visualizzato
  • La tua immagine del profilo
  • Lo stato del tuo abbonamento (piano, ID cliente Stripe, stato attivo/annullato), per poterti reindirizzare al portale di fatturazione corretto

Tutto qui. Accedi con Google, Apple, Microsoft o email: non c'è alcuna chiave di licenza da inserire. La tua identità verificata è sufficiente per usare l'app; il tuo piano deriva dal tuo abbonamento.

Cosa non sappiamo

  • Le tue conversazioni o la cronologia delle chat
  • Le tue chiavi API
  • I tuoi file o documenti
  • La tua cronologia di navigazione
  • Le tue impostazioni o preferenze
  • La tua posizione (a meno che tu non la consenta esplicitamente)
  • Qualsiasi cosa tu cerchi o crei

Non utilizziamo tracker di terze parti o strumenti di analisi pubblicitaria e non possiamo vedere cosa stai facendo. L'unico segnale di utilizzo è un dato facoltativo e anonimo che controlli tu stesso (vedi sotto).

Dati anonimi di utilizzo facoltativi

Puoi scegliere di condividere indicatori anonimi e privi di contenuti che ci aiutano a individuare e risolvere i problemi di affidabilità — ad esempio se un turno di conversazione è riuscito o ha riscontrato un tipo specifico di errore, oltre al tuo feedback esplicito 👍/👎 su una risposta. Non vengono mai inclusi conversazioni, prompt, identità, indirizzo IP o identificatori che ti tracciano tra le sessioni; i campi di testo libero vengono ripuliti direttamente sul tuo dispositivo prima dell'invio; e i dati sono gestiti esclusivamente in prima parte, senza tracker di terze parti.

  • L'opzione è disattivata in ogni regione finché non decidi di abilitarla. Lo chiediamo una sola volta al primo avvio; non viene inviato nulla senza il tuo consenso.
  • Se hai installato Caiioo prima di questa modifica e non è possibile confermare che una precedente attivazione sia stata una scelta consapevole, l'opzione viene reimpostata su disattivata fino a una nuova scelta. Una precedente risposta negativa viene mantenuta tale.
  • Puoi modificarla in qualsiasi momento tramite il selettore Dati anonimi di utilizzo in Impostazioni > Personalizzazione e privacy > Privacy e diagnostica. Quando è disattivata, non viene inviato alcun dato.
  • Non sono previsti costi, sconti né differenze di funzionalità in entrambi i casi, e la tua scelta ha effetto immediato.

Come fluiscono i tuoi dati

┌─────────────────────────────────────────────────────────────────────┐
│ Digiti → Caiioo (eseguito localmente sul tuo dispositivo)           │
│           ↓                                                         │
│     Esegue l'IA, gestisce strumenti e documenti                     │
│           ↓                                                         │
│     → Invia all'API del provider IA (Claude, GPT, ecc.)             │
│     → Il provider elabora → Restituisce la risposta                 │
│     → La risposta rimane sul tuo dispositivo                        │
└─────────────────────────────────────────────────────────────────────┘

SEPARATO: Server di autenticazione Caiioo
├─ Vede: La tua email, nome, avatar (per la licenza)
├─ Non vede: Conversazioni, chiavi, file
└─ Gestisce solo: Info del profilo per verifiche abbonamento

In sintesi: Le conversazioni e le chiavi API vanno direttamente ai provider IA. I server Caiioo vedono solo la tua email per la licenza. Nient'altro.

Accesso API vs Piattaforme Consumer

ChatGPT.com, Claude.ai, Gemini — queste sono piattaforme consumer:

  • Accetti i loro termini, che possono prevedere la conservazione delle conversazioni per addestramento o sicurezza
  • La cronologia della chat risiede nel loro cloud per impostazione predefinita
  • Stai utilizzando la loro infrastruttura

Caiioo con chiavi API — stai utilizzando termini per sviluppatori/API:

  • Paghi direttamente il provider (OpenRouter o qualsiasi modello accessibile tramite esso)
  • Sei soggetto al loro accordo API, non ai termini consumer
  • Le conversazioni rimangono sul tuo dispositivo a meno che tu non decida esplicitamente di sincronizzarle
  • Molti provider offrono una gestione rigorosa dei dati: elaborano la richiesta e poi la eliminano

Zero Data Retention di OpenRouter — disponibile per Claude e altri modelli instradati tramite OpenRouter:

  • Il provider riceve la richiesta, la elabora e scarta immediatamente tutto
  • Nessuna conservazione, nessun log, nessun dato di addestramento
  • Come sussurrare a un'IA che ha un'amnesia un secondo dopo aver finito

La scelta è tua. Diversi livelli di governance dei dati per diversi livelli di comfort.

La tua personalizzazione ti segue

Tutto ciò che rende Caiioo tuo è archiviato sul tuo dispositivo e può viaggiare attraverso il tuo backup crittografato della Sincronizzazione privata:

  • Prompt di sistema — le tue istruzioni personalizzate per ciascuna modalità
  • Variabili — posizione, ora, dati del profilo utente definiti da te
  • Modalità — le personalità IA che hai personalizzato
  • Competenze — i tuoi flussi di lavoro salvati e riutilizzabili
  • Memoria — ciò che l'IA ricorda di te tra una chat e l'altra

Cambia i modelli IA quando vuoi. La tua configurazione non cambia. Nessun blocco del venditore.

Esporta quando vuoi: La tua personalizzazione non è intrappolata nell'ecosistema di un singolo provider. Viaggia con te.

Mantieni una conversazione non registrata

Rendi temporanea una conversazione quando non vuoi che venga memorizzata, sincronizzata o inclusa nel backup:

  1. Apri la conversazione
  2. Seleziona l'icona in incognito accanto al titolo (la descrizione comandi recita Rendi temporanea)
  3. Conferma Rendere temporanea questa conversazione?

Accanto al titolo compare un badge ambra Temp. Da quel momento in poi la conversazione resta esclusa da sincronizzazione e backup, e Personal Intuition non apprende da essa: qualsiasi informazione già appresa da questa conversazione viene rimossa. Anche i file allegati rimangono su questo dispositivo: un allegato usato solo in conversazioni temporanee non lo abbandona mai, e viene trasferito solo se utilizzato anche in una conversazione permanente. Attenzione: rendere una conversazione temporanea non ha effetto retroattivo sugli altri dispositivi: se la conversazione era già stata sincronizzata, gli altri dispositivi manterranno la copia in loro possesso. Eliminala come qualsiasi altra conversazione quando hai finito.

Per renderla permanente in seguito, seleziona il badge Temp e conferma Memorizzare questa conversazione? L'intera conversazione verrà quindi sincronizzata e inclusa nuovamente nei backup, compresi i messaggi scritti mentre era temporanea. Se tali messaggi devono rimanere riservati, lascia la conversazione temporanea e iniziane una nuova.

Pseudonimizzatore

Filtro per dati personali che scambia nomi, email, indirizzi e altre informazioni identificative con falsi realistici prima che raggiungano il modello. Funziona on-device. Consulta la pagina dello Pseudonimizzatore per i dettagli.

La posizione rimane sul tuo dispositivo

Se attivi la Condivisione della posizione (Impostazioni > Personalizzazione e privacy > Personalizzazione), Caiioo converte le tue coordinate in un nome di luogo interamente sul tuo dispositivo, da un database integrato: le tue coordinate non vengono condivise con nessuno solo per nominare la tua città. Due livelli:

  • Condividi posizione città — solo area generale (città, stato, paese)
  • Condividi posizione precisa — aggiunge quartiere, codice postale e coordinate

Una stima facoltativa basata sulla rete (disattivata per impostazione predefinita) può intervenire quando il GPS non è disponibile; è l'unica opzione di posizione che contatta un servizio di terze parti, e lo indica chiaramente sulla casella di controllo.

Provider IA remoti

Quando scegli deliberatamente un modello di chat locale (Ollama o MLX in esecuzione sul tuo computer) compi una scelta di privacy: la tua conversazione resta sul tuo dispositivo, lontana da qualsiasi IA remota. Caiioo rispetta questa scelta. Non invierà silenziosamente i tuoi dati a un'IA remota solo perché uno strumento lo richiede.

Questa richiesta è disattivata per impostazione predefinita in questo momento mentre la stiamo rinnovando. Attivala con Chiedi prima che uno strumento utilizzi un altro provider IA in Impostazioni > Personalizzazione e privacy > Provider IA remoti. Quando è disattivata, nessuno strumento viene bloccato e non compare alcuna scheda di approvazione.

Ecco cosa succede quando la attivi. Alcuni strumenti sono a loro volta basati sull'IA e non possono essere eseguiti localmente: la generazione di immagini, video e musica e l'OCR remoto passano attraverso un provider IA remoto (OpenRouter, Google, Mistral). Quando uno strumento di questo tipo sta per inviare i tuoi dati a un'IA remota, Caiioo si mette in pausa invece di proseguire. Mostra una scheda Approva / Annulla all'interno della chat indicando la società che riceverà effettivamente i tuoi dati (non il servizio che fa da tramite), consentendoti di decidere con piena consapevolezza di dove andranno a finire. (La ricerca web non attiva questo blocco: recupera pagine pubbliche e non invia nulla di tuo a un provider IA. Lo stesso vale per il normale utilizzo della rete.)

  • Approva memorizza quel provider, così non ti verrà più chiesto per esso. Successivamente dovrai reinviare il messaggio per eseguire lo strumento: non è previsto alcun nuovo tentativo automatico e silenzioso.
  • Annulla mantiene la conversazione interamente sul tuo modello locale. Non viene inviato nulla.

Puoi controllare e revocare qualsiasi provider approvato in Impostazioni → Personalizzazione e privacy → Provider IA remoti. Ciascun provider autorizzato ha un pulsante Revoca; la revoca significa che la successiva chiamata dello strumento che necessita di quel provider ti mostrerà nuovamente la richiesta.

Questo limite si applica solo quando il modello di chat stesso è locale. Se stai già chattando con un modello remoto, i tuoi dati vengono già trasmessi a quel provider, perciò non c'è una nuova soglia da superare né alcuna richiesta.

Come funziona la crittografia della Sincronizzazione Privata

La sincronizzazione privata (su Google Drive) utilizza una crittografia forte:

Crittografia AES-256-GCM — crittografia simmetrica di livello militare

  • La tua passphrase → hashing PBKDF2 (100.000 iterazioni) → chiave di crittografia
  • Le tue conversazioni e impostazioni vengono crittografate localmente prima del caricamento
  • Il blob crittografato viene inviato a Google Drive
  • La tua passphrase mai lascia il tuo dispositivo

Anche se qualcuno accedesse al tuo Google Drive, non potrebbe leggere i tuoi dati senza la passphrase. È matematicamente impossibile decrittografarli. Scopri di più sulla Sincronizzazione Privata.

Come funziona l'accesso (Sicurezza OAuth)

Caiioo utilizza PKCE, un flusso di autenticazione sicuro progettato per le app che non hanno la capacità di mantenere segreti:

  1. Fai clic su Accedi
  2. Il browser apre una pagina di accesso (noi non vediamo la tua password)
  3. Concedi l'autorizzazione a Caiioo
  4. Il provider restituisce un token
  5. Il token rimane sul tuo dispositivo

Su un dispositivo condiviso, l'accesso con un account Caiioo diverso avvia un profilo separato. Tale account non adotta le conversazioni, le app, gli account connessi o le chiavi API del profilo corrente.

I segreti del client OAuth (come quelli di Google o GitHub) non sono nel codice dell'app. Vivono su Cloudflare Workers:

  • I segreti non vengono mai esposti al browser o al tuo dispositivo
  • I token del provider passano attraverso un proxy server sicuro
  • Ottieni una connessione sicura e crittografata

Per iOS e API locali: PKCE gestisce tutto. Nessun relay necessario.

Dove risiedono i tuoi dati

Chiavi API e account provider IA connessi

  • Memorizzati sul tuo dispositivo
  • Se la Sincronizzazione privata è attiva, vengono crittografati sul tuo dispositivo prima di entrare nel backup di sincronizzazione
  • Decrittografati solo sugli altri tuoi dispositivi; i server di Caiioo non ricevono mai una copia leggibile
  • Inviati dal dispositivo che esegue la conversazione direttamente al provider di IA quando effettui una richiesta

Conversazioni

  • Memorizzate sul tuo dispositivo per impostazione predefinita
  • Sincronizzate facoltativamente su Google Drive tramite la Sincronizzazione privata
  • Se sincronizzate, vengono crittografate prima di lasciare il tuo dispositivo (non possiamo leggerle nemmeno se lo volessimo)

Impostazioni

  • Memorizzate sul tuo dispositivo
  • Sincronizzate con la sincronizzazione privata se la abiliti

Dati vocali

  • Opzioni locali (Whisper, Kokoro, sintesi vocale del browser): non lasciano mai il tuo dispositivo
  • Opzioni cloud (ElevenLabs, Cartesia, Resemble.ai, Gemini, OpenAI): inviate a tali servizi utilizzando le tue chiavi API (non tramite Caiioo)

Eliminazione dei tuoi dati

Impostazioni > Dati > Gestione dati ti consente sia la manutenzione ordinaria sia una cancellazione totale:

  • Censura un singolo turno — Hai inviato qualcosa a metà conversazione che preferiresti rimuovere? Non devi più eliminare tutto ciò che segue. Quando elimini un messaggio, la finestra di dialogo offre anche Censura solo questo turno: il tuo messaggio, la risposta e qualsiasi attività degli strumenti vengono rimossi, il resto della conversazione rimane e l'IA vede solo che un turno è stato censurato.
  • Svuota cestino — le conversazioni eliminate vengono conservate per 30 giorni in modo che l'eliminazione si sincronizzi su tutti i dispositivi, dopodiché vengono rimosse; questa opzione le rimuove subito.
  • Conservazione dei dati — pulizia automatica facoltativa eseguita quotidianamente: elimina le conversazioni e gli allegati più vecchi di un numero di giorni a tua scelta e, facoltativamente, cancella automaticamente i file orfani. Gli elementi contrassegnati con "Conserva per sempre" non vengono mai toccati.
  • Cancella tutta la memoria — elimina definitivamente TUTTI i dati di Caiioo sul dispositivo: conversazioni e messaggi, allegati e file, abilità, impostazioni, modalità personalizzate e app installate, memoria, promemoria, server MCP e autorizzazioni degli strumenti. Le tue chiavi API e gli account connessi vengono mantenuti a meno che tu non selezioni anche "Elimina anche le chiavi API e gli account connessi". Confermi digitando "PURGE".

Se Private Sync è attivo, i dati sincronizzati verranno scaricati di nuovo dalla tua copia cloud crittografata dopo la cancellazione. Per eliminarli ovunque, usa anche Elimina TUTTI i dati di Drive in Impostazioni > Connettività > Private Sync.

Eliminazione Account

Vuoi eliminare il tuo account? Vai alla pagina Account sul nostro sito web (collegata anche dall'app iOS per i requisiti Apple). Elimina il tuo profilo, le credenziali di accesso, il saldo dei crediti IA e la chiave OpenRouter crittografata fornita. Vengono conservati log minimi di audit per motivi di sicurezza.

Controllo Totale

Combina come vuoi:

  • Usa IA cloud con voce locale ✓
  • Usa IA locale con backup cloud ✓
  • Vai completamente offline ✓
  • Usa solo servizi cloud ✓

È la tua configurazione. Decidi tu cosa ti fa sentire a tuo agio.

Piena Trasparenza

Leggi la nostra Informativa sulla Privacy per i dettagli tecnici completi. Vedi i Termini di Utilizzo per i termini di utilizzo e le politiche sulle chiavi API.

Domande? Siamo qui per aiutare — controlla la Risoluzione dei problemi o contattaci.


This guide is maintained by the Caiioo team using Slate, our built-in editor.