Theodia
الرئيسية الميزات اللوحي ثيوفيلس الأسئلة الشائعة

الخصوصية

سياسة الخصوصية في ثيوديا

آخر تحديث: 2026-06-04

تطور شركة Ecodia LLC ("نحن" أو "لنا" أو "نا") تطبيق ثيوديا. تصف هذه السياسة البيانات التي يجمعها التطبيق ويخزّنها ويرسلها، والخيارات المتاحة لك. صُمّم التطبيق ليعمل محليًا أولًا: فمعظم بياناتك لا تغادر جهازك.

إذا كان أي جزء من هذه السياسة غير واضح، أو إذا غيّر إصدار لاحق من التطبيق شيئًا جوهريًا هنا، فسيلفت changelog وإشعار "ما الجديد" داخل التطبيق الانتباه إلى ذلك.

1. النسخة المختصرة

  • التطبيق لا يجمع بيانات شخصية من تلقاء نفسه. لا نظام حسابات، ولا حزمة تتبّع (telemetry SDK)، ولا تحليلات، ولا معرّف إعلاني، ولا أداة تقارير أعطال، ولا تجزئة جهاز (fingerprinting).
  • تبقى جميع بيانات قراءتك — الإشارات المرجعية، والتمييزات، وملاحظات الكتاب المقدس، وملاحظات الدراسة، والإعدادات، وترجمات الكتاب المقدس المحمّلة، ونماذج LLM المحمّلة — على جهازك فقط.
  • يحتوي التطبيق على نقطتي نهاية شبكية يمكنك تهيئتهما بنفسك: نقطة نهاية مساعد الذكاء الاصطناعي، وGitHub Personal Access Token لتنزيل الموارد ونماذج LLM. نحن لا نرى أو نتوسط أو نُسجّل أو نخزّن أي شيء يُرسل عبر هاتين النقطتين.
  • نحن لا نتتبّعك عبر التطبيقات أو المواقع الأخرى. يعلن manifest الخصوصية في iOS عن NSPrivacyTracking: false وعن مصفوفة NSPrivacyCollectedDataTypes فارغة.

2. البيانات التي نجمعها

2.1 التطبيق لا يجمع شيئًا من تلقاء نفسه

لا يحتوي ثيوديا على تتبّع من طرف أول. لا توجد حزمة تحليلات، ولا أداة تقارير أعطال، ولا إطار اختبار A/B، ولا شبكة إعلانية، ولا خادم خلفي تشغّله نحن ويتواصل معه التطبيق. يعلن ملف الخصوصية في iOS (ios/Theodia/PrivacyInfo.xcprivacy) عن NSPrivacyTracking: false وعن مصفوفة NSPrivacyCollectedDataTypes فارغة، وهذا تصريح ملزم بأن ذلك صحيح على مستوى الثنائي، وليس فقط في هذا المستند.

إن التصريحات الوحيدة المطلوبة من iOS حول وصول واجهات البرمجة (APIs) في الملف تخص واجهات يجب على أي تطبيق يتعامل مع الملفات استخدامها، ولا تتعلق بجمع بيانات المستخدم:

  • NSPrivacyAccessedAPICategoryUserDefaults (السبب CA92.1 — الوصول إلى معلومات قدّمها المستخدم صراحةً)
  • NSPrivacyAccessedAPICategorySystemBootTime (السبب 35F9.1 — حساب الفاصل الزمني منذ تشغيل الجهاز)
  • NSPrivacyAccessedAPICategoryFileTimestamp (الأسباب 0A2A.1، 3B52.1، C617.1 — عرض بيانات وصفية للملفات للمستخدم، وإدارة الملفات التي أنشأها التطبيق بنفسه، وتحديد موارد التطبيق المحمّلة)
  • NSPrivacyAccessedAPICategoryDiskSpace (الأسباب E174.1، 85F4.1 — تنبيه المستخدم عند نفاد مساحة التخزين، وتنظيف الملفات التي يديرها التطبيق عند انخفاض التخزين)

2.2 ما يخزّنه التطبيق على جهازك

كل ما يلي يبقى في التخزين الخاص بالتطبيق على جهازك. لا يُرفع إلينا أبدًا، ويمكنك مسحه في أي وقت من الإعدادات → البيانات.

البياناتالتخزينالإزالة بواسطة
موضع القراءة، آخر فصل مفتوحAsyncStorage (قاعدة بيانات الإعدادات)"إعادة تعيين الموارد المضمّنة" + إعادة التثبيت
الإشارات المرجعية، مجلدات الإشارات المرجعيةAsyncStorage (قاعدة بيانات الإعدادات)الإعدادات → مسح جميع الإشارات المرجعية
التمييزات، علم تمكين التمييزاتAsyncStorage (قاعدة بيانات الإعدادات)الإعدادات → مسح جميع التمييزات
سجل البحثAsyncStorage (قاعدة بيانات الإعدادات)الإعدادات → مسح سجل البحث
ملاحظات الكتاب المقدس، ملاحظات الدراسةSQLite (notes.sqlite)يدويًا، ملاحظة بملاحظة (لا يوجد حذف جماعي حاليًا)
سجل محادثات الذكاء الاصطناعيSQLite (ai.sqlite)لكل محادثة على حدة، في شاشة الذكاء الاصطناعي
السمة، اللغة، حجم الخط، تفضيلات الكتاب المقدس الموازيAsyncStorage (قاعدة بيانات الإعدادات)إعادة التثبيت
تجاوزات أعلام الميزات (الاشتراك في alpha/beta/dev)AsyncStorage (قاعدة بيانات الإعدادات)إعادة التثبيت
ترجمات الكتاب المقدس المثبّتةملفات في دليل مستندات التطبيقالإعدادات → الموارد → إزالة
نماذج LLM المحمّلةملفات في دليل مستندات التطبيق (/llms/)الإعدادات → الذكاء الاصطناعي → إدارة النماذج → إزالة
مفاتيح API: مفتاح الذكاء الاصطناعي المتوافق مع OpenAI، وGitHub Personal Access Tokenexpo-secure-store (iOS Keychain / Android Keystore)الإعدادات → مسح، أو بإزالة إدخال المفتاح

تُخزّن مفتاحا API (مفتاح الذكاء الاصطناعي، وGitHub PAT) في القبو الآمن للمنصة (iOS Keychain / Android Keystore) وهما غير مضمّنين في النسخ الاحتياطية العادية للجهاز. كل شيء آخر يتبع سلوك النسخ الاحتياطي العادي للجهاز — على iOS، يُضمّن AsyncStorage في نسخ iCloud الاحتياطي؛ على Android، لا يُضمّن افتراضيًا.

2.3 ما لا يخزّنه التطبيق

  • اسمك أو بريدك الإلكتروني أو رقم هاتفك أو عنوانك أو أي معلومة اتصال.
  • موقعك (لا يطلب التطبيق إذن الموقع على أي من المنصتين).
  • معرّفك الإعلاني (IDFA على iOS، GAID على Android).
  • بصمة جهازك أو عنوان MAC أو عنوان IP (نحن لا نجمعها لأننا لا نشغّل خوادم يتواصل معها التطبيق).
  • قائمة التطبيقات المثبّتة لديك.
  • جهات اتصالك أو تقويمك أو صورك أو ميكروفونك أو كاميرتك. لا يطلب التطبيق إذنًا لأي منها.

3. البيانات التي يرسلها التطبيق

يحتوي التطبيق على مسارين شبكيين يهيّئهما المستخدم. كلاهما معطّل افتراضيًا، وكلاهما يتجه إلى وجهات أنت تختارها، لا إلينا.

3.1 نقطة نهاية مساعد الذكاء الاصطناعي

ما هي: نقطة نهاية HTTP متوافقة مع OpenAI يهيّئها المستخدم. يرسل مساعد الذكاء الاصطناعي في ثيوديا (المسمى ثيوفيلس) المحادثة، واستدعاءات الأدوات، وسياق الآية الحالي إلى أي عنوان URL تضعه في الإعدادات → مساعد الذكاء الاصطناعي → عنوان URL الأساسي لواجهة API.

ما الذي نراه: لا شيء. لا تشغّل ثيوديا أي خادم. نحن لسنا طرفًا في هذه الطلبات. مزوّد الذكاء الاصطناعي الذي تختاره يرى الطلبات؛ وتنطبق سياسة خصوصيته عليها.

ما يجب أن تعرفه:

  • إعداد Info.plist الافتراضي NSAppTransportSecurity.NSAllowsArbitraryLoads = true مضبوط فقط ليتمكن التطبيق من التواصل مع خوادم الذكاء الاصطناعي المستضافة محليًا (مثل http://localhost:4000) ومع نقاط النهاية المستضافة ذاتيًا التي يختارها المستخدم. نحن لا نرسل أي بيانات لأنفسنا عبر هذا الاستثناء.
  • يتم ضبط ترويسة Authorization: Bearer <your-api-key> من المفتاح الموجود في expo-secure-store. المفتاح لا يغادر جهازك إلا داخل الطلب إلى نقطة النهاية التي أعددتها.
  • نحن لا نُسجّل ولا نعكس ولا نخزّن مؤقتًا ولا نرى بطريقة أخرى أجسام طلب أو رد الذكاء الاصطناعي. لا يوجد تسجيل في التطبيق للمطالبات أو الردود أو استدعاءات الأدوات (عارض السجل داخل التطبيق يعرض أفعالك الخاصة وأخطاء الإطار؛ ولا يُسجّل محتوى الذكاء الاصطناعي).
  • تحتوي شاشة الذكاء الاصطناعي على زر "إيقاف التوليد" يلغي الطلب الجاري عبر آلية AbortSignal القياسية.

3.2 مسار تنزيل الموارد

ما هو: يُنزّل التطبيق ترجمات الكتاب المقدس الإضافية، والتفاسير، والمعاجم من مستضيف إصدار GitHub. المستضيف هو github.com (خدمة عامة تشغّلها GitHub, Inc.، وليس نحن). مستودع الإصدار ووسمه مدرجان في الكتالوج داخل التطبيق.

ما الذي نراه: لا شيء. نحن لا نشغّل خادمًا يتوسط هذه التنزيلات. GitHub يرى الطلب؛ وتنطبق سياسة خصوصيتها عليهم.

ما يجب أن تعرفه:

  • إذا قدّمت GitHub Personal Access Token في الإعدادات → GitHub، يرفق التطبيقه كـ Authorization: Bearer <your-pat> في طلبات التنزيل للمستودعات الخاصة التي تمتلكها. يبقى الرمز في expo-secure-store ولا يُرسل إلينا أبدًا.
  • إذا لم تقدّم PAT، فتقتصر التنزيلات على الإصدارات العامة وتخضع لحد GitHub للطلبات غير المصادقة (60 طلبًا/ساعة/IP).
  • تُخزّن الملفات المُنزّلة في دليل مستندات التطبيق الخاص. لا تُرفع أو تُشارك معنا.

3.3 بيانات وصفية لـ App Store / Play Store

عند تثبيت ثيوديا من App Store أو Play Store، يجمع مشغّل المتجر (Apple أو Google) البيانات الوصفية التي تتطلبها منصته للتوزيع والفوترة وتشخيص الأعطال. يخضع ذلك لسياسات خصوصية Apple وGoogle على التوالي، وليس لهذه السياسة.

4. خصوصية الأطفال

ثيوديا هو تطبيق لقراءة الكتاب المقدس. لا يجمع عمدًا بيانات شخصية من أي شخص، بمن فيهم الأطفال دون 13 عامًا (COPPA) أو دون 16 عامًا (GDPR-K، مدونة تصميم المملكة المتحدة المناسب للعمر). وبما أن التطبيق لا يجمع بيانات، فلا يوجد شيء لحذفه عند الطلب.

إذا كنت وليًا أو وصيًا وتعتقد أن طفلك أدخل معلومات شخصية في ملاحظة من ملاحظات الكتاب المقدس، أو محادثة ذكاء اصطناعي، أو إشارة مرجعية، فيمكنك مسحها بنفسك من شاشات الإعدادات في التطبيق. إذا كنت بحاجة إلى مساعدة في ذلك، تواصل معنا على العنوان أدناه وسنرشدك خلال ذلك.

5. حقوقك وخياراتك

وبما أن البيانات موجودة على جهازك، فلديك تحكم مباشر:

  • التصدير. يمكن تصدير الإشارات المرجعية والتمييزات وملاحظات الكتاب المقدس إلى ملف أو إلى الحافظة من قسم البيانات في الإعدادات.
  • الحذف. يمكن حذف كل فئة بيانات مدرجة في §2.2 من داخل التطبيق. لا يوجد حساب لإغلاقه لأنه لا يوجد حساب.
  • مفاتيح API. إزالة مفتاح الذكاء الاصطناعي أو GitHub PAT من الإعدادات توقف طلبات الشبكة تلك فورًا. يتطلّب حذف المفتاح من expo-secure-store النقر على "✕" بجانب حقل المفتاح في الإعدادات.
  • إلغاء التثبيت. يحذف إلغاء تثبيت التطبيق كل شيء في تخزينه الخاص. على iOS يكون ذلك فوريًا. على Android، حسب جهازك وإصدار Android، قد تبقى ملفات متبقية في دليل المستندات حتى تُمسح أيضًا مساحة التطبيق من الإعدادات → التطبيقات → Theodia → التخزين → مسح التخزين.
  • نسخ احتياطية. قد تتضمن نسخة iCloud الاحتياطية (iOS) ونسخة Google Drive الاحتياطية (Android) البيانات في §2.2 حسب إعدادات جهازك. لاستبعاد ثيوديا من نسخ iCloud الاحتياطي، انتقل إلى الإعدادات → [اسمك] → iCloud → إدارة التخزين → النسخ الاحتياطية → [جهازك] → عرض جميع التطبيقات → Theodia → إيقاف. على Android: الإعدادات → النظام → نسخ احتياطي → بيانات التطبيق → Theodia → إيقاف. ملاحظة: مفاتيح API في expo-secure-store لا تُنسخ احتياطيًا من قِبَل أي من المنصتين افتراضيًا.

إذا كنت في المنطقة الاقتصادية الأوروبية (EEA) أو المملكة المتحدة أو كاليفورنيا وتريد ممارسة حقوقك كصاحب بيانات (الوصول، الحذف، النقل) بخصوص أي بيانات قد يحتفظ بها التطبيق عنك، فتواصل معنا على العنوان أدناه. وبما أننا لا نجمع شيئًا، فالإجابة الجوهرية على أي طلب من هذا القبيل هي "لا يوجد شيء لإعادته"؛ وسنؤكد ذلك كتابيًا خلال 30 يومًا.

6. النقلات الدولية

وبما أن التطبيق لا يشغّل خادمًا، فلا توجد نقلات دولية نبدأها نحن. يتضمن كل من المسارين الشبكيين في §3 مشغّلي نقاط النهاية التي تختارها (مزوّد الذكاء الاصطناعي، GitHub) وهي تخضع لممارسات نقل البيانات الخاصة بهم. إذا اخترت مزوّد ذكاء اصطناعي في دولة مختلفة عن دولة إقامتك، فإن ذلك المزوّد يتلقى الطلب مباشرة — نحن لسنا المستورد أو المصدّر المسجّل.

يستخدم التطبيق expo-localization فقط لاكتشاف لغة الجهاز عند الإطلاق الأول. تُستخدم اللغة المكتشفة لاختيار ترجمة واجهة المستخدم وتُخزّن في إعداداتك المحلية؛ ولا تُرسل خارج الجهاز.

7. الأمان

نستخدم التخزين الآمن الذي توفّره المنصة للأسرار:

  • مفتاح API للذكاء الاصطناعي وGitHub Personal Access Token مُخزّنان في expo-secure-store، الذي يستخدم iOS Keychain وAndroid Keystore. هذان مشفّران في حالة السكون، ومحدودان بالتطبيق، وغير مضمّنين في النسخ الاحتياطية العادية للجهاز.
  • كل البيانات الأخرى مُخزّنة في صندوق العزل (sandbox) الخاص بالتطبيق، وهو غير قابل للقراءة من قِبَل تطبيقات أخرى على نفس الجهاز.

ما يمكنك فعله للحفاظ على أمان بياناتك:

  • اضبط رمز مرور للجهاز. بدونه، يكون التخزين الآمن أضعف.
  • لا تُلصق مفتاح الذكاء الاصطناعي أو GitHub PAT في جهاز مشترك.
  • كن حذرًا بشأن نماذج LLM التي تنزّلها. كتالوج ثيوديا منسّق، لكنه قائمة سماح (allow-list) لوسوم الإصدارات، وليس مراجعة محتوى. يتم التحقق من SHA-256 مقابل إدخال الكتالوج بعد انتهاء التنزيل؛ وإذا فشل الفحص، يُحذف الملف ويُعرض خطأ.

7.1 الإبلاغ عن مشكلة أمان

إذا وجدت مشكلة أمان في ثيوديا، يُرجى إرسال بريد إلكتروني إلى security@ecodia.app مع وصف وخطوات إعادة الإنتاج. سنجيب خلال 5 أيام عمل. يُرجى عدم نشر المشكلة علنًا حتى ننسق إصلاحًا.

8. المكوّنات مفتوحة المصدر والطرف الثالث

يُبنى ثيوديا على مكدس Expo / React Native ويتضمن عددًا من المكوّنات مفتوحة المصدر. تراخيصها موجودة في دليل node_modules/، وبالنسبة للكود الأصلي المضمّن، في شاشة تراخيص المصادر المفتوحة في التطبيق (إذا وُفّرت). لا يجمع أي منها بيانات خارج ما تصفه سياسات خصوصيته، ويُهيّئ ثيوديا ذلك لمنعهم من فعل ذلك.

مكوّنات بارزة:

  • عميل API متوافق مع OpenAI (كود خاص بنا) — يستخدم واجهة fetch القياسية في React Native.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — وحدات Expo SDK 54. لا ترسل أي منها بيانات المستخدم إلى Expo أو إلينا؛ فهي توفر واجهات برمجة محلية فقط.
  • مزوّد نقطة نهاية الذكاء الاصطناعي — اختيارك؛ لا يضمّن التطبيق مزوّدًا. خيارات شائعة هي OpenAI وAnthropic والخوادم المستضافة ذاتيًا التي تشغّل llama.cpp أو Ollama. لكل منها سياسة خصوصية خاصة.
  • مستضيف إصدارات GitHub — تشغّله GitHub, Inc. يُستخدم فقط لمسار تنزيل الموارد / النماذج.

9. التغييرات على هذه السياسة

إذا أجرينا تغييرًا جوهريًا على هذه السياسة، فسنقوم بما يلي:

  1. تحديث تاريخ "آخر تحديث" أعلى هذا المستند.
  2. ذكر التغيير في changelog داخل التطبيق وفي ملاحظات إصدار متجر التطبيقات للإصدار الذي يُدخله.
  3. بالنسبة للتغييرات التي تؤثر على البيانات التي نجمعها (نحن لا نجمع شيئًا حاليًا)، سنطلب منك الموافقة المجددة عند الإطلاق التالي للتطبيق.

لا تتطلّب التغييرات غير الجوهرية (إصلاحات أخطاء مطبعية، توضيحات، إضافة قسم لتوضيح السلوك الحالي) موافقة مجددة.

10. التواصل

Ecodia LLC
البريد الإلكتروني: privacy@ecodia.app
لمشاكل الأمان: security@ecodia.app (انظر §7.1)

إذا كنت في المنطقة الاقتصادية الأوروبية (EEA)، فممثّلنا لأغراض المادة 27 من GDPR هو نفس العنوان أعلاه.

ملحق أ: التوافق مع "ملصقات الخصوصية" في Apple و"أمان البيانات" في Google

تطلب ملصقات خصوصية App Store من المطوّر التصريح عما إذا كان كل نوع بيانات يجمع وما إذا كان مرتبطًا بالمستخدم. ما يلي هو تمثيل دقيق للإصدار الحالي من ثيوديا.

نوع البياناتهل يتم جمعها؟مرتبطة بالمستخدم؟تُستخدم للتتبّع؟
معلومات الاتصاللا——
الصحة واللياقةلا——
المعلومات الماليةلا——
الموقعلا——
المعلومات الحساسةلا——
جهات الاتصاللا——
محتوى المستخدم (الملاحظات، الإشارات المرجعية)مُخزّن على الجهاز فقطلالا
سجل التصفحلا——
سجل البحثمُخزّن على الجهاز فقطلالا
المعرفات (معرّف المستخدم، معرّف الجهاز)لا——
بيانات الاستخداملا——
التشخيصاتلا (لا نُرسل أداة تقارير أعطال)——
المشترياتلا (لا توجد مشتريات داخل التطبيق)——

نموذج "أمان البيانات" في Google Play له نفس الشكل وتكون الإجابات مماثلة: لا يتم جمع البيانات أو مشاركتها أو معالجتها. نقطتا النهاية الشبكية اللتان يهيّئهما المستخدم في §3 هما "بيانات تُرسل خارج الجهاز بناءً على طلب صريح من المستخدم" — وهما تناسب بيان الإفصاح في Google عن "البيانات المشاركة لميزة اختارها المستخدم"، وسنصرّح بهذا بصدق في Play Console.

ملحق ب: ملاحظات الترخيص للمحتوى المضمّن من الكتاب المقدس

يضمّن ثيوديا مجموعة منسّقة من ترجمات الكتاب المقدس والتفاسير والمعاجم. لكل منها شروط ترخيص خاصة:

  • KJV — المجال العام (انتهت حقوق التاج).
  • عائلة OHGB (OHGB، OHGBi، Tanakhxx) — انظر docs/bibles/ لملف الترخيص الأصلي المضمّن مع كل ترجمة. هذه مجموعات بيانات تسمح بالاستخدام غير التجاري؛ راجع الملف المحدد قبل إعادة توزيع أعمال مشتقة.
  • التفاسير (cHenry، cAIC، إلخ) — كل تفسير له ترخيصه الخاص. لا يعدّل التطبيق النص؛ بل يقدّمه كما هو مضمّن.

إذا كنت صاحب حقوق ملكية فكرية وتعتقد أن المحتوى المضمّن ينتهك حقوقك، فتواصل معنا على privacy@ecodia.app وسنزيل أو نستبدل المحتوى المتأثر في الإصدار التالي.

© 2026 Ecodia

الخصوصية GitHub