
Capisco il dubbio. Trovi un’app di intelligenza artificiale capace di creare strumenti personalizzati, stai per installarla e poi ti fermi: “Che cosa succederà ai miei dati? Potrebbero finire in qualche circuito pubblicitario?”
È la domanda giusta da porsi.
Risposta breve: Macaron presenta misure di sicurezza e controlli sulla privacy adeguati a un normale utilizzo consumer, ma non è corretto definirla sicura senza condizioni. L’Informativa sulla privacy dichiara l’uso di connessioni cifrate e specifica che i dati personali non vengono venduti o condivisi per pubblicità mirata. Allo stesso tempo, messaggi, file e altri contenuti possono essere elaborati da fornitori di AI esterni e, in determinate circostanze, utilizzati per migliorare i modelli.
Sono Valerio. Prima di condividere informazioni personali con un’app AI, preferisco distinguere ciò che è verificabile nei documenti ufficiali da ciò che richiederebbe un audit indipendente. Questa guida raccoglie entrambi gli aspetti e indica quali impostazioni controllare.
Se non hai ancora installato l’app, comincia dalla guida alla privacy e al download di Macaron, così puoi verificare di avere davanti il prodotto ufficiale prima di concedere autorizzazioni o condividere dati.

Ultima verifica: settembre 2026.
Ecco il modo più chiaro per valutare la sicurezza dell’app Macaron:
“Macaron” non è un nome univoco. Esistono applicazioni non collegate tra loro dedicate a bellezza, parcheggi, lettura, sfondi e altre utilità.
Prima di chiederti se Macaron è sicura, verifica quindi che si tratti realmente di Macaron AI.
Usa questa lista di controllo:
Per Android, il nome del package non è una prova sufficiente. Parti da macaron.im, segui il collegamento ufficiale disponibile nella tua regione e confronta sviluppatore, marchio, schermate, Informativa sulla privacy e contatti.
Se il nome dell’editore, l’indirizzo di assistenza o la policy rimandano a soggetti estranei, non installare l’app.

La sicurezza di un’app non è un semplice sì o no. Conviene valutarla su tre livelli:
Macaron offre diritti di accesso, correzione, cancellazione, portabilità, opposizione e limitazione del trattamento, quando previsti dalla normativa applicabile. Resta però un servizio cloud basato anche su fornitori AI esterni: non è uno spazio locale e isolato in cui archiviare qualsiasi informazione.
L’Informativa sulla privacy afferma che i dati inviati dall’app ai servizi Macaron e da Macaron ai fornitori AI esterni viaggiano attraverso connessioni cifrate.
Alcuni materiali pubblicati dall’azienda parlano inoltre di TLS per i dati in transito e AES-256 per quelli archiviati. Questi standard sono ampiamente utilizzati nel settore, ma le pagine pubbliche non permettono di verificare se AES-256 venga applicato nello stesso modo a ogni database, backup e sistema interno.
La cifratura, inoltre, non risolve ogni rischio. I dati vengono conservati finché risultano necessari per erogare e proteggere il servizio, risolvere problemi, adempiere a obblighi legali, gestire controversie o applicare gli accordi. Dopo la cancellazione, alcune copie di backup possono rimanere per un periodo limitato secondo il ciclo di conservazione dell’azienda.
Per gli utenti nell’Unione europea, nel Regno Unito o in Svizzera, Macaron dichiara di poter trasferire dati a livello internazionale, anche negli Stati Uniti, utilizzando strumenti come le clausole contrattuali standard e l’addendum britannico. Le clausole contrattuali standard della Commissione europea sono uno dei meccanismi previsti per disciplinare determinati trasferimenti internazionali; la loro presenza, tuttavia, non equivale da sola a una garanzia assoluta.
Il servizio è destinato a utenti di almeno 18 anni. Se Macaron viene informata di aver raccolto dati di minori senza il consenso richiesto, dichiara di eliminarli.
Il punto più rilevante non è soltanto che Macaron dichiari di non vendere dati personali. È importante capire con chi li condivide e per quali scopi.
Macaron dichiara di non vendere né condividere dati personali per pubblicità mirata. Questo non esclude la trasmissione di informazioni a fornitori di servizi, società affiliate, fornitori AI, autorità o soggetti coinvolti in operazioni societarie.
La policy cita Mixpanel come piattaforma di analisi. Secondo Macaron, Mixpanel riceve dati relativi agli eventi, come il numero di clic su una nuova attività, ma non il contenuto delle chat e non i dati provenienti da Health Connect.
Gli utenti possono, secondo la legge applicabile:
Macaron può verificare l’identità di chi presenta la richiesta. È un passaggio meno immediato, ma serve a evitare che una terza persona ottenga o cancelli dati senza autorizzazione.
Per confrontare questi controlli con quelli di altri assistenti AI, consulta la lista di controllo Macaron su privacy e sicurezza.

Macaron raccoglie dati dell’account, messaggi, prompt, caricamenti, output generati, comunicazioni con l’assistenza, informazioni sul dispositivo, dati dell’app, dati diagnostici, dati di utilizzo e scelte relative alle autorizzazioni.
Il passaggio da osservare con maggiore attenzione è l’elaborazione AI.
Quando chiedi a Macaron di generare una risposta, analizzare un file, elaborare un’immagine, gestire audio o completare un’attività, il servizio può inviare a fornitori AI esterni i contenuti necessari, tra cui:
Macaron afferma di non trasmettere ai fornitori AI il nome, l’indirizzo email, l’ID dell’account o il nickname associati al profilo. Non invia inoltre password, numeri completi di carte di pagamento o documenti d’identità prelevati dall’account.
Questa protezione non copre però le informazioni che inserisci personalmente nel contenuto. Se scrivi un numero di passaporto nel prompt, carichi un referto medico o incolli un contratto riservato, quei dati fanno parte della richiesta che il modello deve elaborare.
Macaron dichiara inoltre di poter usare input e output per sviluppare, addestrare e migliorare i propri modelli dopo aver rimosso le informazioni identificative. È possibile opporsi a questo trattamento; il contenuto già utilizzato per addestrare un modello, però, non può essere rimosso retroattivamente dal modello stesso.
La situazione può essere riassunta così:
Se stai confrontando un servizio cloud gestito con una soluzione più vicina al self-hosting, la lista di controllo sulla sicurezza di Macaron e Moltbot chiarisce le differenze principali.
La policy attuale conferma l’uso di connessioni cifrate per i dati inviati dall’app ai servizi Macaron e da questi ai fornitori AI esterni.
Ciò permette di affermare che il traffico viene protetto durante il trasferimento. Non permette invece di verificare pubblicamente l’intera architettura server, gli algoritmi impiegati in ogni sistema, la gestione delle chiavi o l’applicazione della cifratura a ciascun backup.
Anche la cancellazione presenta limiti precisi. Puoi richiederla dalle impostazioni dell’app o scrivendo a contact@macaron.im, ma alcuni dati possono essere conservati per ragioni legali, di sicurezza, prevenzione delle frodi, conformità o gestione delle controversie.
Per gli utenti europei, la policy dichiara l’impiego di meccanismi legali per i trasferimenti internazionali. Prima di caricare materiale particolarmente sensibile, resta comunque opportuno verificare se il proprio datore di lavoro o settore impone requisiti aggiuntivi.
Macaron dichiara di richiedere determinate autorizzazioni quando una funzione ne ha bisogno. Il comportamento effettivo può variare tra iOS, Android, versione dell’app e strumenti utilizzati.
Quando possono essere richiesti: quando carichi la foto di un pasto, acquisisci un documento, usi un input visivo, registri audio o avvii una funzione vocale.
A che cosa servono: la fotocamera fornisce immagini agli strumenti selezionati; il microfono permette di registrare l’audio necessario alla funzione vocale.
Che cosa controllare: nega l’autorizzazione se non ti serve e verifica se l’app offre un’alternativa manuale, come il caricamento di un file esistente o l’inserimento tramite testo.
Impostazione consigliata: consenti l’accesso soltanto durante l’uso o solo quando avvii una funzione specifica.
Livello di rischio: generalmente contenuto per contenuti ordinari, ma più alto se fotografi documenti, persone, ambienti privati o informazioni sanitarie.
Quando può essere richiesto: durante il caricamento di immagini e documenti o l’esportazione di contenuti.
A che cosa serve: permette di selezionare materiale dal dispositivo e salvarvi eventuali esportazioni.
Che cosa controllare: preferisci l’accesso limitato a foto o file selezionati. La policy non dimostra che qualsiasi strumento creato da Macaron salvi automaticamente dati offline o in una cartella locale cifrata.
Impostazione consigliata: accesso limitato agli elementi selezionati, quando il sistema operativo lo consente.
Livello di rischio: dipende soprattutto da ciò che scegli di condividere. Il rischio più semplice da evitare è concedere accesso all’intera libreria senza necessità.
Quando può essere richiesta: per consigli nelle vicinanze, itinerari, viaggi o funzioni basate sulla posizione.
A che cosa serve: la policy cita anche informazioni di localizzazione nell’ambito dei dati utilizzati per l’assistenza.
Che cosa controllare: se una funzione può operare inserendo manualmente una città, non è necessario concedere la posizione precisa.
Impostazione consigliata: disattivata oppure “Durante l’uso”, preferibilmente con posizione approssimativa.
Livello di rischio: basso quando l’autorizzazione resta disattivata; aumenta se consenti accesso preciso e continuo.
Health Connect è facoltativo e disponibile soltanto nella versione Android globale. La policy indica 22 autorizzazioni di lettura possibili, tra cui attività, battito cardiaco, sonno, nutrizione, peso e glicemia. Macaron afferma di accedere soltanto ai tipi di dati e al periodo necessari per rispondere a una richiesta sanitaria.
I dati Health Connect non vengono utilizzati per pubblicità o addestramento dei modelli, secondo la policy. Possono però essere inviati ai servizi Macaron e, quando necessario, a un fornitore AI esterno per generare la risposta richiesta.
La guida Macaron su privacy e autorizzazioni mostra come queste scelte si collegano a onboarding, preferenze, memoria e flussi di lavoro agentici.
La strategia più efficace è semplice: condividere meno informazioni, concedere meno autorizzazioni e opporsi ai trattamenti non necessari.
Prima di usare Macaron con contenuti personali:
Non tutte le scelte descritte nell’Informativa sulla privacy corrispondono necessariamente a un interruttore presente nell’app. Quando un controllo non compare nelle impostazioni, usa il contatto ufficiale indicato dalla policy.
L’indirizzo attuale per le richieste sulla privacy è contact@macaron.im. Non è opportuno affidarsi a indirizzi diversi se non risultano pubblicati nella documentazione ufficiale corrente.
Comportamento dichiarato: Macaron condivide i dati necessari con fornitori AI, fornitori operativi, società affiliate e altri soggetti indicati nella policy. Mixpanel riceve dati relativi agli eventi, ma non il contenuto delle chat né i dati Health Connect.
Che cosa puoi fare: puoi chiedere chiarimenti sui trattamenti, esercitare il diritto di opposizione quando previsto e limitare le autorizzazioni o gli account collegati.
Come procedere:
Perché è importante: anche i dati sugli eventi possono rivelare abitudini d’uso. Chi utilizza strumenti dedicati a salute mentale, finanze o altre aree delicate può preferire un’esposizione minima.
Comportamento dichiarato: Macaron può usare contenuti e dati di utilizzo per migliorare il servizio e può usare input e output privati degli identificatori per sviluppare e addestrare i modelli.
Che cosa puoi fare: chiedi che i tuoi contenuti non vengano utilizzati per l’addestramento dei modelli. Alcuni dati inviati espressamente come feedback o selezionati per una revisione di sicurezza possono continuare a essere trattati secondo la policy.
Come procedere:
Che cosa cambia: la policy non garantisce che ogni analisi funzionale venga disattivata. Macaron può continuare a trattare dati necessari per il servizio, la sicurezza e gli obblighi legali.
Comportamento dichiarato: se ti registri con un indirizzo aziendale, Macaron può comunicare all’organizzazione l’esistenza dell’account e alcune informazioni di base per consentirne la gestione.
Impostazione consigliata: usa un indirizzo personale per strumenti privati, salvo che Macaron sia stato approvato dall’azienda.
Come procedere:
Perché è importante: diari, strumenti finanziari e attività personali non dovrebbero essere collegati casualmente a un’identità aziendale.

Prima di scaricare l’app:
Gli store ufficiali non eliminano ogni rischio, ma offrono controlli sulle autorizzazioni, aggiornamenti gestiti, sistemi di segnalazione e verifiche della piattaforma. Un APK distribuito da fonti non ufficiali riduce molte di queste protezioni.
Macaron è un prodotto relativamente recente e condivide il proprio nome con molte applicazioni estranee. Questo rende possibili errori, siti imitativi e pagine di download ingannevoli.
Tra i risultati di ricerca possono comparire, per esempio, un’app di bellezza chiamata “Maccaron”, con due “c”, e applicazioni di parcheggio chiamate Macaron. Non sono Macaron AI.
Campanelli d’allarme:
macaron.im/privacy-policy;
Le dichiarazioni contenute in una privacy policy non equivalgono a una prova tecnica completa.
Con le sole informazioni pubbliche non è possibile confermare:
Questo non dimostra che Macaron sia pericolosa. Significa soltanto che tali aspetti richiederebbero documenti interni, audit indipendenti o conferme tecniche dell’azienda.
I Termini di servizio stabiliscono che l’utente deve avere almeno 18 anni. L’eventuale classificazione 16+ mostrata dall’App Store riguarda i contenuti della piattaforma e non sostituisce il requisito contrattuale di Macaron.
Macaron non è adatta a:
Se il tuo caso riguarda dati sanitari, legali, finanziari, assicurativi, lavorativi o relativi a minori, tratta Macaron come qualsiasi altro servizio AI nel cloud: può essere utile, ma non è il posto giusto per archivi sensibili non sottoposti a valutazione.
La guida Macaron alla privacy predefinita spiega meglio quali protezioni rientrano in questo concetto e quali decisioni restano nelle mani dell’utente.
La documentazione attuale mostra controlli utili: connessioni cifrate, possibilità di cancellare l’account, opposizione all’addestramento, autorizzazioni revocabili e divieto dichiarato di vendere dati per pubblicità mirata.
Questo non basta per promettere che l’app sia priva di rischi. Macaron resta un servizio cloud che può trasmettere contenuti a fornitori AI esterni e utilizzare input e output privati degli identificatori per migliorare i modelli.
La conclusione pratica è quindi questa: Macaron è ragionevole per attività consumer a basso rischio, purché tu limiti dati e autorizzazioni. Non va utilizzata senza ulteriori verifiche per informazioni riservate, regolamentate o difficili da sostituire.
Se devi ancora installarla, la guida ufficiale al download di Macaron ti aiuta a verificare di aver trovato l’app corretta.
Prima del download:
Durante la prima configurazione:
Dopo aver creato l’account:
Manutenzione periodica:
Impostazioni prudenti:
Sì, per un normale utilizzo consumer e con le dovute precauzioni. Macaron dichiara connessioni cifrate e di non vendere dati per pubblicità mirata, ma può condividere i contenuti necessari con fornitori AI e usarne versioni prive di identificatori per migliorare i modelli. La guida sulle pratiche di sicurezza e privacy di Macaron spiega anche le differenze tra piano gratuito e piani a pagamento.
Raccoglie informazioni dell’account, chat, prompt, file caricati, audio, output generati, dati del dispositivo, dati di utilizzo, comunicazioni con l’assistenza e scelte relative alle autorizzazioni. Health Connect può aggiungere dati sanitari specifici solo quando l’utente collega volontariamente il servizio e formula una richiesta pertinente.
Sì. Puoi scegliere “Delete account” nelle impostazioni oppure inviare la richiesta a contact@macaron.im. Macaron può verificare la tua identità e conservare alcune informazioni quando richiesto per ragioni legali, sicurezza, prevenzione delle frodi, conformità o backup.
Raccoglie dati di utilizzo, eventi e informazioni diagnostiche per fornire, proteggere e migliorare il servizio. Puoi opporti a determinati trattamenti quando la legge lo consente. Nell’Unione europea puoi inoltre esercitare i diritti previsti dal GDPR.

Non installarla. Segnalala all’App Store o a Google Play e verifica sviluppatore, App ID, package, Informativa sulla privacy e collegamenti ufficiali. Lo sviluppatore deve essere MINDAI e il sito deve rimandare a macaron.im.
Dipende dai dati coinvolti. Per attività generiche che non includono proprietà intellettuale riservata o informazioni regolamentate, può essere una scelta ragionevole. Per segreti aziendali, dati di clienti o informazioni sanitarie, legali e finanziarie, occorrono l’approvazione dell’azienda e una valutazione specifica.
Non è corretto ridurre il confronto a “privacy-first” contro “assenza di privacy”. Macaron dichiara di poter usare input e output privati degli identificatori per addestrare e migliorare i modelli, consentendo agli utenti di opporsi. Anche altri assistenti offrono impostazioni e condizioni diverse. Il confronto va fatto su policy aggiornate, impostazioni effettive e tipo di account utilizzato.
Le funzioni che richiedono generazione AI, fornitori esterni o dati nel cloud hanno bisogno di una connessione. Le fonti pubbliche consultate non permettono di confermare che diari, tracker o altri strumenti continuino sempre a funzionare offline e archivino i dati esclusivamente sul dispositivo. Prima di fare affidamento su questa possibilità, provala con lo strumento specifico.
Per capire quali informazioni può raccogliere un assistente AI e quali controlli restano all’utente, consulta la guida su come Macaron gestisce privacy e autorizzazioni.