Поверителност
Политика за поверителност на Theodia
Последна актуализация: 2026-06-04
Theodia е разработена от Ecodia LLC („ние“, „нас“ или „нашият“). Тази политика описва какви данни приложението събира, съхранява и предава, и какви възможности за избор имате. Приложението е проектирано да бъде с приоритет на локалното съхранение: повечето от вашите данни никога не напускат устройството ви.
Ако нещо в тази политика не е ясно, или ако бъдеща версия на приложението промени нещо съществено, списъкът с промени и известие „какво е новото“ в приложението ще го отбележат.
1. Кратката версия
- Приложението не събира лични данни само по себе си. Няма система за акаунти, няма SDK за телеметрия, няма анализи, няма рекламен идентификатор, няма инструмент за отчитане на сривове, няма създаване на цифрови отпечатъци.
- Всички ваши данни за четене — отметки, маркировки, бележки, учебни бележки, настройки, изтеглени преводи на Библията и изтеглени LLM модели — се съхраняват само на вашето устройство.
- Приложението има два мрежови крайни пункта, които можете да конфигурирате сами: крайният пункт за AI асистент и GitHub Personal Access Token за изтегляне на ресурси и LLM модели. Ние не виждаме, не препращаме, не регистрираме и не съхраняваме нищо, изпратено през тези крайни пунктове.
- Ние не ви проследяваме в други приложения или уебсайтове. Декларацията за поверителност на Apple декларира
NSPrivacyTracking: falseи празен масивNSPrivacyCollectedDataTypes.
2. Данни, които събираме
2.1 Приложението не събира нищо само по себе си
Theodia няма телеметрия от първа ръка. Няма SDK за анализи,
инструмент за отчитане на сривове, рамка за A/B тестване, рекламна мрежа и
няма сървър, управляван от нас, към който приложението да се свързва. iOS
декларацията за поверителност (ios/Theodia/PrivacyInfo.xcprivacy)
декларира NSPrivacyTracking: false и празен
NSPrivacyCollectedDataTypes масив, което е задължаващо твърдение, че това е вярно на ниво двоичен файл, а не само в този документ.
Единствените декларации за достъп до API, изисквани от iOS в манифеста, са за API, които всяко приложение за работа с файлове трябва да използва и които не включват събиране на потребителски данни:
NSPrivacyAccessedAPICategoryUserDefaults(причинаCA92.1— достъп до информация, която потребителят е предоставил изрично)NSPrivacyAccessedAPICategorySystemBootTime(причина35F9.1— изчисляване на времеви интервал от зареждането на устройството)NSPrivacyAccessedAPICategoryFileTimestamp(причини0A2A.1,3B52.1,C617.1— показване на метаданни на файлове на потребителя, управление на файлове, създадени от самото приложение, и идентифициране на изтеглените ресурси на приложението)NSPrivacyAccessedAPICategoryDiskSpace(причиниE174.1,85F4.1— предупреждаване на потребителя за недостатъчно дисково пространство и почистване на файлове, управлявани от приложението, когато паметта е малко)
2.2 Какво приложението съхранява на вашето устройство
Всичко по-долу остава в личното хранилище на приложението на вашето устройство. То никога не се качва при нас и можете да го изчистите по всяко време от Настройки → Данни.
| Данни | Съхранение | Изчиства се чрез |
|---|---|---|
| Позиция на четене, последно отворена глава | AsyncStorage (база данни с настройки) | „Нулиране на вградените ресурси“ + преинсталиране |
| Отметки, папки с отметки | AsyncStorage (база данни с настройки) | Настройки → Изчисти всички отметки |
| Маркировки, флаг за активирани маркировки | AsyncStorage (база данни с настройки) | Настройки → Изчисти всички маркировки |
| История на търсенията | AsyncStorage (база данни с настройки) | Настройки → Изчисти историята на търсене |
| Бележки към Библията, учебни бележки | SQLite (notes.sqlite) | Ръчно, бележка по бележка (в момента няма групово изтриване) |
| История на разговорите с AI | SQLite (ai.sqlite) | По разговор, на екрана за AI |
| Тема, език, размер на шрифта, предпочитания за паралелна Библия | AsyncStorage (база данни с настройки) | Преинсталиране |
| Замествания на feature flags (alpha/beta/dev opt-ins) | AsyncStorage (база данни с настройки) | Преинсталиране |
| Инсталирани преводи на Библията | Файлове в директорията с документи на приложението | Настройки → Ресурси → Премахване |
| Изтеглени LLM модели | Файлове в директорията с документи на приложението (/llms/) | Настройки → AI → Управление на модели → Премахване |
| API ключове: OpenAI-съвместим AI ключ, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Настройки → Изчисти, или чрез премахване на записа с ключа |
Двата API ключа (AI ключ, GitHub PAT) се съхраняват в защитената зона на платформата (iOS Keychain / Android Keystore) и не са включени в стандартните резервни копия на устройството. Всичко останало се включва в нормалното поведение за резервно копиране на устройството — на iOS AsyncStorage се включва в iCloud резервно копие; на Android по подразбиране не се включва.
2.3 Какво приложението не съхранява
- Вашето име, имейл, телефонен номер, адрес или друга контактна информация.
- Вашето местоположение (приложението не иска разрешение за местоположение на нито една платформа).
- Вашият рекламен идентификатор (IDFA на iOS, GAID на Android).
- Вашият цифров отпечатък на устройството, MAC адрес или IP адрес (не го събираме, защото не управляваме сървъри, към които приложението да се свързва).
- Списък с приложенията, които сте инсталирали.
- Вашите контакти, календар, снимки, микрофон или камера. Приложението не иска разрешение за нито едно от тях.
3. Данни, които приложението изпраща
Приложението има два потребителски конфигурируеми мрежови пътя. И двата са изключени по подразбиране и и двата водят до местоназначения, които вие избирате, а не до нас.
3.1 Крайният пункт за AI асистент
Какво: Потребителски конфигурируем OpenAI-съвместим HTTP краен пункт. AI асистентът на Theodia (на име Theophilus) изпраща разговора, извикванията на инструменти и текущия контекст на стиха до какъвто URL въведете в Настройки → AI Асистент → API Base URL.
Какво виждаме ние: Нищо. Theodia не управлява никакъв сървър. Ние не сме страна по тези заявки. Избраният от вас доставчик на AI вижда заявките; неговата политика за поверителност се прилага за него.
Какво трябва да знаете:
- Настройката по подразбиране
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = trueе зададена само така, че приложението да може да комуникира с локално хоствани AI сървъри (напр.http://localhost:4000) и с крайни пунктове, хоствани от потребителя. Ние не предаваме никакви данни към себе си чрез това изключение. - Заглавката
Authorization: Bearer <your-api-key>се задава от ключа вexpo-secure-store. Ключът никога не напуска устройството ви, освен в заявката до конфигурирания от вас краен пункт. - Ние не регистрираме, не копираме, не кешираме и не виждаме по друг начин телата на AI заявките или отговорите. Няма приложно регистриране на подкани, отговори или извиквания на инструменти (вграденият регистрационен преглед показва вашите собствени действия и грешки в рамката; съдържанието на AI не се регистрира).
- Екранът за AI има контрол „Спри генерирането“, който прекратява текущата заявка чрез стандартния механизъм
AbortSignal.
3.2 Пътят за изтегляне на ресурси
Какво: Приложението изтегля допълнителни преводи на Библията, коментари и лексикони от хост на GitHub releases. Хостът е github.com (публична услуга, управлявана от GitHub, Inc., не от нас). Хранилището с release и тагът са изброени във вградения каталог.
Какво виждаме ние: Нищо. Ние не управляваме сървър, който да посредничи при тези изтегляния. GitHub вижда заявката; неговата политика за поверителност се прилага за него.
Какво трябва да знаете:
- Ако предоставите GitHub Personal Access Token в Настройки → GitHub, приложението го прикачва като
Authorization: Bearer <your-pat>към заявки за изтегляне от частни хранилища, които притежавате. Токенът остава вexpo-secure-storeи никога не се изпраща при нас. - Ако не предоставите PAT, изтеглянията са ограничени до публични releases и са обект на лимита на GitHub за неаутентикирани заявки (60 заявки/час/IP).
- Изтеглените файлове се съхраняват в личната директория с документи на приложението. Те не се качват или споделят с нас.
3.3 Метаданни в App Store / Play Store
Когато инсталирате Theodia от App Store или Play Store, операторът на магазина (Apple или Google) събира метаданните, които платформата изисква за разпространение, таксуване и диагностика на сривове. Това се урежда от съответните политики за поверителност на Apple и Google, а не от тази политика.
4. Поверителност на децата
Theodia е приложение за четене на Библия. То не събира съзнателно лични данни от никого, включително деца под 13 години (COPPA) или под 16 години (GDPR-K, UK Age-Appropriate Design Code). Тъй като приложението не събира данни, няма какво да се изтрие по заявка.
Ако сте родител или настойник и смятате, че детето ви е въвело лична информация в бележка към Библията, AI разговор или отметка, можете да я изчистите от екраните Настройки на приложението сами. Ако имате нужда от помощ, свържете се с нас на адреса по-долу и ние ще ви насочим.
5. Вашите права и възможности за избор
Тъй като данните са на вашето устройство, имате директен контрол:
- Експорт. Отметки, маркировки и бележки могат да бъдат експортирани във файл или в клипборда от секцията Данни в Настройки.
- Изтриване. Всяка категория данни, изброена в §2.2, може да бъде изтрита от самото приложение. Няма акаунт за затваряне, защото няма акаунт.
- API ключове. Премахването на AI ключа или GitHub PAT от Настройки незабавно спира тези мрежови заявки. Изтриването на ключа от
expo-secure-storeизисква докосване на „✕“ до полето с ключа в Настройки. - Деинсталиране. Деинсталирането на приложението изтрива всичко в личното му хранилище. На iOS това става незабавно. На Android, в зависимост от устройството и версията на Android, остатъчни файлове в директорията с документи могат да останат, докато не изчистите и хранилището на приложението от Настройки → Приложения → Theodia → Хранилище → Изчисти хранилището.
- Резервни копия. Резервното копие в iCloud (iOS) и Google Drive (Android) може да включва данните от §2.2 в зависимост от настройките на устройството ви. За да изключите Theodia от iCloud резервно копие, отидете на Настройки → [вашето име] → iCloud → Управление на хранилището → Резервни копия → [вашето устройство] → Покажи всички приложения → Theodia → изключи. На Android: Настройки → Система → Резервно копие → Данни за приложения → Theodia → изключи. Забележка: API ключовете в
expo-secure-storeне се включват в резервните копия по подразбиране и от двете платформи.
Ако се намирате в EEA, Великобритания или Калифорния и искате да упражните права като субект на данни (достъп, изтриване, преносимост) по отношение на каквито и да е данни, които приложението може да държи за вас, свържете се с нас на адреса по-долу. Тъй като не събираме данни, съществен отговор на всяка такава заявка е „няма какво да върнем“; ние ще потвърдим това писмено в рамките на 30 дни.
6. Международни прехвърляния
Тъй като приложението не управлява сървър, ние не инициираме международни прехвърляния. Двата мрежови пътя в §3 включват операторите на крайните пунктове, които вие избирате (вашият AI доставчик, GitHub) и те са обект на собствените им практики за прехвърляне на данни. Ако изберете AI доставчик в различна държава от тази, в която живеете, този доставчик получава заявката директно — ние не сме вносител или износител по документи.
Приложението използва expo-localization само за откриване на езика на устройството
при първо стартиране. Откритият език се използва за избор на превод на потребителския интерфейс и се съхранява в локалните ви настройки; той не се предава извън устройството.
7. Сигурност
Използваме защитеното хранилище, предоставено от платформата, за тайни:
- AI API ключът и GitHub Personal Access Token се съхраняват в
expo-secure-store, който използва iOS Keychain и Android Keystore. Те са криптирани в покой, обхванати от приложението и не се включват в стандартните резервни копия на устройството. - Всички останали данни се съхраняват в личната „пясъчна кутия“ на приложението, която е недостъпна за други приложения на същото устройство.
Неща, които можете да направите, за да защитите данните си:
- Задайте код за достъп до устройството. Без такъв защитеното хранилище е по-слабо.
- Не поставяйте AI ключа или GitHub PAT на споделено устройство.
- Бъдете внимателни кои LLM модели изтегляте. Каталогът на Theodia е куриран, но той е списък с разрешени release tags, а не преглед на съдържанието. След приключване на изтеглянето се проверява SHA-256 контролна сума спрямо записа в каталога; ако проверката не успее, файлът се изтрива и се показва грешка.
7.1 Съобщаване за проблем със сигурността
Ако откриете проблем със сигурността в Theodia, моля, пишете на security@ecodia.app с описание и възпроизвеждане. Ще отговорим в рамките на 5 работни дни. Моля, не публикувайте проблема публично, докато не сме координирали корекция.
8. Open source и компоненти на трети страни
Theodia е изградена върху стека Expo / React Native и включва
редица компоненти с отворен код. Техните лицензи са в директорията
node_modules/ и, за събрания нативен код,
в екрана с лицензи с отворен код на приложението (ако е включен). Никой от тях
не събира данни извън описаното в собствените им политики за поверителност, а
Theodia ги конфигурира да не го правят.
Компоненти, на които си струва да обърнете внимание:
- OpenAI-съвместим API клиент (наш собствен код) — използва стандартното React Native
fetchAPI. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— модули от Expo SDK 54. Никой от тях не предава потребителски данни на Expo или на нас; те предоставят API, които работят само локално.- Доставчик на AI краен пункт — ваш избор; приложението не включва доставчик. Популярни опции са OpenAI, Anthropic и самостоятелно хоствани сървъри с llama.cpp или Ollama. Всеки има собствена политика за поверителност.
- GitHub Releases хост — управляван от GitHub, Inc. Използва се само за пътя за изтегляне на ресурси / модели.
9. Промени в тази политика
Ако направим съществена промяна в тази политика, ние ще:
- Актуализираме датата „Последна актуализация“ в горната част на този документ.
- Отбележим промяната в списъка с промени в приложението и в бележките към release за версията, която я въвежда.
- За промени, които засягат данни, които събираме (в момента не събираме такива), ще поискаме повторно съгласие при следващо стартиране на приложението.
Несъществени промени (поправки на печатни грешки, изяснения, добавяне на раздел за изясняване на съществуващо поведение) не изискват повторно съгласие.
10. Контакт
Ecodia LLC
Имейл: privacy@ecodia.app
За въпроси, свързани със сигурност: security@ecodia.app (виж §7.1)
Ако се намирате в EEA, нашият представител по смисъла на член 27 от GDPR е същият адрес по-горе.
Приложение A: Съпоставяне с „Privacy Labels“ на Apple и „Data safety“ на Google
Етикетите за поверителност в App Store изискват от разработчика да декларира дали всеки тип данни се събира и дали се свързва с потребителя. Следното е точно представяне за текущата версия на Theodia.
| Тип данни | Събира ли се? | Свързани с потребителя? | Използват ли се за проследяване? |
|---|---|---|---|
| Контактна информация | Не | — | — |
| Здраве и фитнес | Не | — | — |
| Финансова информация | Не | — | — |
| Местоположение | Не | — | — |
| Чувствителна информация | Не | — | — |
| Контакти | Не | — | — |
| Потребителско съдържание (бележки, отметки) | Само на устройството | Не | Не |
| История на сърфиране | Не | — | — |
| История на търсенията | Само на устройството | Не | Не |
| Идентификатори (потребителски ID, ID на устройство) | Не | — | — |
| Данни за използване | Не | — | — |
| Диагностика | Не (нямаме инструмент за сривове) | — | — |
| Покупки | Не (нямаме вътрешни покупки) | — | — |
Формулярът „Data safety“ в Google Play има подобна структура и отговорите са същите: Данните не се събират, не се споделят, не се обработват. Двата потребителски конфигурируеми мрежови крайни пункта в §3 са „данни, изпратени извън устройството по изрична заявка на потребителя“ — те попадат в разкритието на Google „данни, споделени за функция, за която потребителят се е съгласил“, което ще декларираме вярно в Play Console.
Приложение B: Бележки за лицензите на включеното библейско съдържание
Theodia включва куриран набор от преводи на Библията, коментари и лексикони. Всеки от тях има собствени лицензионни условия:
- KJV — обществено достояние (коронните авторски права са изтекли).
- OHGB family (OHGB, OHGBi, Tanakhxx) — вижте
docs/bibles/за лицензионния файл на всеки превод, включен в приложението. Това са набори от данни, които позволяват некомерсиална употреба; проверете конкретния файл, преди да разпространявате производни творби. - Коментари (cHenry, cAIC и др.) — всеки коментар има собствен лиценз. Приложението не променя текста; го предоставя така, както е включен.
Ако сте притежател на авторски права и смятате, че включено съдържание нарушава правата ви, свържете се с нас на privacy@ecodia.app и ние ще премахнем или заменим засегнатото съдържание в следващ release.