Privatliv
Theodias privatlivspolitik
Sidst opdateret: 2026-06-04
Theodia er udviklet af Ecodia LLC ("vi", "os" eller "vores"). Denne politik beskriver, hvilke data appen indsamler, gemmer og overfører, og hvilke valg du har. Appen er designet til at være lokal-first: De fleste af dine data forlader aldrig din enhed.
Hvis noget i denne politik er uklart, eller hvis en fremtidig version af appen ændrer noget væsentligt heri, vil ændringsloggen og en in-app-meddelelse om "nyheder" fremhæve det.
1. Den korte version
- Appen indsamler ikke personlige data af sig selv. Intet kontosystem, intet telemetri-SDK, ingen analyse, intet annonce-ID, ingen crash reporter, ingen fingerprinting.
- Al din læsedata — bogmærker, fremhævelser, noter, studienoter, indstillinger, downloadede bibeloversættelser og downloadede LLM-modeller — gemmes kun på din enhed.
- Appen har to netværksendepunkter, du selv kan konfigurere: AI-assistent-endepunktet og et GitHub Personal Access Token til download af ressourcer og LLM-modeller. Vi ser, viderestiller, logger eller gemmer ikke noget, der sendes gennem disse endepunkter.
- Vi sporer dig ikke på tværs af andre apps eller websteder. Apples privatlivsmanifest angiver
NSPrivacyTracking: falseog et tomtNSPrivacyCollectedDataTypes-array.
2. Data vi indsamler
2.1 Appen indsamler intet af sig selv
Theodia har ingen first-party-telemetri. Der er intet analyse-SDK, ingen
crash reporter, intet A/B-testingsframework, intet annoncenetværk og ingen
backend-server drevet af os, som appen kommunikerer med. iOS Privacy Manifest
(ios/Theodia/PrivacyInfo.xcprivacy) angiver NSPrivacyTracking: false
og et tomt NSPrivacyCollectedDataTypes-array, hvilket er en bindende
erklæring om, at dette er sandt på binærniveau, ikke kun i dette dokument.
De eneste iOS-påkrævede API-adgangserklæringer i manifestet er til API'er, som enhver filhåndteringsapp må bruge, og som ikke involverer indsamling af brugerdata:
NSPrivacyAccessedAPICategoryUserDefaults(begrundelseCA92.1— adgang til oplysninger, som brugeren udtrykkeligt har angivet)NSPrivacyAccessedAPICategorySystemBootTime(begrundelse35F9.1— beregne et tidsinterval siden enheden blev startet)NSPrivacyAccessedAPICategoryFileTimestamp(begrundelser0A2A.1,3B52.1,C617.1— vise filmetadata for brugeren, administrere filer som appen selv har oprettet, og identificere appens downloadede ressourcer)NSPrivacyAccessedAPICategoryDiskSpace(begrundelserE174.1,85F4.1— advare brugeren om utilstrækkelig diskplads og rydde op i app-administrerede filer, når lagerpladsen er lav)
2.2 Hvad appen gemmer på din enhed
Alt nedenstående bliver i appens private lager på din enhed. Det uploades aldrig til os, og du kan slette det når som helst fra Indstillinger → Data.
| Data | Opbevaring | Slettes via |
|---|---|---|
| Læseposition, sidst åbnede kapitel | AsyncStorage (indstillingsdatabase) | "Nulstil indbyggede ressourcer" + geninstallation |
| Bogmærker, bogmærkemapper | AsyncStorage (indstillingsdatabase) | Indstillinger → Ryd alle bogmærker |
| Fremhævelser, fremhævning aktiveret-flag | AsyncStorage (indstillingsdatabase) | Indstillinger → Ryd alle fremhævelser |
| Søgehistorik | AsyncStorage (indstillingsdatabase) | Indstillinger → Ryd søgehistorik |
| Bibelnoter, studienoter | SQLite (notes.sqlite) | Manuel, note for note (ingen massesletning i øjeblikket) |
| AI-samtalehistorik | SQLite (ai.sqlite) | Per samtale på AI-skærmen |
| Tema, sprog, skriftstørrelse, parallelbibel-præferencer | AsyncStorage (indstillingsdatabase) | Geninstallation |
| Funktionsflag-overstyringer (alpha/beta/dev-opt-in) | AsyncStorage (indstillingsdatabase) | Geninstallation |
| Bibeloversættelser, du har installeret | Filer i appens dokumentmappe | Indstillinger → Ressourcer → Fjern |
| LLM-modeller, du har downloadet | Filer i appens dokumentmappe (/llms/) | Indstillinger → AI → Administrer modeller → Fjern |
| API-nøgler: OpenAI-kompatibel AI-nøgle, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Indstillinger → Ryd, eller ved at fjerne nøgleindtastningen |
De to API-nøgler (AI-nøgle, GitHub PAT) gemmes i platformens sikre enklave (iOS Keychain / Android Keystore) og er ikke inkluderet i standard enhedsbackups. Alt andet følger enhedens normale backupadfærd — på iOS er AsyncStorage inkluderet i iCloud-backup; på Android er det ikke det som standard.
2.3 Hvad appen ikke gemmer
- Dit navn, e-mail, telefonnummer, adresse eller nogen kontaktoplysning.
- Din placering (appen anmoder ikke om placeringsadgang på nogen platform).
- Dit annonce-ID (IDFA på iOS, GAID på Android).
- Dine enheds fingeraftryk, MAC-adresse eller IP-adresse (vi indsamler det ikke, fordi vi ikke driver servere, som appen kommunikerer med).
- En liste over de apps, du har installeret.
- Dine kontakter, kalender, fotos, mikrofon eller kamera. Appen anmoder ikke om tilladelse til nogen af disse.
3. Data appen sender
Appen har to brugerkonfigurerede netværksstier. Begge er slået fra som standard, og begge går til destinationer, du vælger, ikke til os.
3.1 AI-assistent-endepunktet
Hvad: En brugerkonfigureret OpenAI-kompatibel HTTP-endepunkt. Theodias AI-assistent (navnet Theophilus) sender samtalen, værktøjskald og din aktuelle verskontekst til den URL, du angiver i Indstillinger → AI-assistent → API Base URL.
Hvad vi ser: Intet. Theodia driver ingen server. Vi er ikke part i disse anmodninger. Den AI-udbyder, du vælger, ser anmodningerne; deres privatlivspolitik gælder for dem.
Hvad du bør vide:
- Standardindstillingen i
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = trueer indstillet kun så appen kan kommunikere med lokalt hostede AI-servere (f.eks.http://localhost:4000) og brugervalgte self-hosted endepunkter. Vi transmitterer ingen data til os selv over denne undtagelse. - Headeren
Authorization: Bearer <din-api-nøgle>sættes ud fra nøglen iexpo-secure-store. Nøglen forlader aldrig din enhed undtagen i anmodningen til det endepunkt, du konfigurerede. - Vi logger, spejler, mellemlagrer eller ser ellers ikke indholdet af AI-anmodninger eller -svar. Der er ingen app-side-logning af prompts, svar eller værktøjskald (logfremviseren i appen viser dine egne handlinger og framework-fejl; AI-indhold logges ikke).
- AI-skærmen har en knap "Stop generering", der afbryder den igangværende anmodning via standardmekanismen
AbortSignal.
3.2 Ressourcedownload-stien
Hvad: Appen downloader yderligere bibeloversættelser, kommentarer og leksika fra en GitHub-releasehost. Værten er github.com (en offentlig tjeneste drevet af GitHub, Inc., ikke af os). Release-repositoriet og tagget er angivet i appens katalog.
Hvad vi ser: Intet. Vi driver ikke en server, der formidler disse downloads. GitHub ser anmodningen; deres privatlivspolitik gælder for dem.
Hvad du bør vide:
- Hvis du angiver et GitHub Personal Access Token i Indstillinger → GitHub, vedhæfter appen det som
Authorization: Bearer <dit-pat>til download-anmodninger for private repos, du ejer. Tokenet forbliver iexpo-secure-storeog sendes aldrig til os. - Hvis du ikke angiver et PAT, er downloads begrænset til offentlige releases og underlagt GitHubs ratelimit for uautentificerede anmodninger (60 anmodninger/time/IP).
- Downloadede filer gemmes i appens private dokumentmappe. De uploades ikke eller deles med os.
3.3 App Store / Play Store-metadata
Når du installerer Theodia fra App Store eller Play Store, indsamler butiksoperatøren (Apple eller Google) de metadata, deres platform kræver til distribution, fakturering og crashdiagnostik. Dette reguleres af Apples og Googles respektive privatlivspolitikker, ikke af denne.
4. Børns privatliv
Theodia er en bibellæsningsapp. Den indsamler ikke med vilje personlige data fra nogen, herunder børn under 13 (COPPA) eller under 16 (GDPR-K, UK Age-Appropriate Design Code). Fordi appen ikke indsamler data, er der intet at slette på anmodning.
Hvis du er forælder eller værge, og du mener, at dit barn har indtastet personlige oplysninger i en bibelnote, AI-samtale eller bogmærke, kan du slette det fra appens indstillings-skærme selv. Hvis du har brug for hjælp, kontakt os på adressen nedenfor, og vi vil guide dig igennem.
5. Dine rettigheder og valg
Fordi data ligger på din enhed, har du direkte kontrol:
- Eksporter. Bogmærker, fremhævelser og noter kan eksporteres til en fil eller udklipsholder fra Data-sektionen i Indstillinger.
- Slet. Hver datakategori nævnt i §2.2 kan slettes indefra appen. Der er ingen konto at lukke, fordi der ikke er nogen konto.
- API-nøgler. Hvis du fjerner AI-nøglen eller GitHub PAT fra Indstillinger, stopper de netværksanmodninger øjeblikkeligt. At slette nøglen fra
expo-secure-storekræver, at du trykker på "✕" ved siden af nøglefeltet i Indstillinger. - Afinstaller. Afinstallation af appen sletter alt i dens private lager. På iOS sker dette øjeblikkeligt. På Android kan resterende filer i dokumentmappen afhængigt af enhed og Android-version forblive, indtil du også rydder appens lager fra Indstillinger → Apps → Theodia → Lager → Ryd lager.
- Backup-kopier. iCloud-backup (iOS) og Google Drive-backup (Android) kan inkludere dataene i §2.2 afhængigt af dine enhedsindstillinger. For at ekskludere Theodia fra iCloud-backup skal du gå til Indstillinger → [dit navn] → iCloud → Administrer lager → Backups → [din enhed] → Vis alle apps → Theodia → slå fra. På Android: Indstillinger → System → Backup → App-data → Theodia → slå fra. Bemærk: API-nøglerne i
expo-secure-storesikkerhedskopieres ikke som standard af nogen platform.
Hvis du befinder dig i EØS, Storbritannien eller Californien og ønsker at udøve dine databorgerrettigheder (adgang, sletning, portabilitet) med hensyn til eventuelle data, appen måtte have om dig, kan du kontakte os på adressen nedenfor. Da vi ikke indsamler noget, er det substantielle svar på en sådan anmodning "der er intet at returnere"; vi bekræfter det skriftligt inden for 30 dage.
6. Internationale overførsler
Fordi appen ikke driver en server, initierer vi ingen internationale overførsler. De to netværksstier i §3 involverer hver især operatørerne af de endepunkter, du vælger (din AI-udbyder, GitHub), og er underlagt deres egne dataoverførselspraksisser. Hvis du vælger en AI-udbyder i et andet land end det, du bor i, modtager den udbyder anmodningen direkte — vi er ikke importør eller eksportør of record.
Appen bruger expo-localization kun til at registrere
enhedssproget ved første opstart. Det registrerede sprog bruges til at
vælge en UI-oversættelse og gemmes i dine lokale indstillinger; det
transmitteres ikke fra enheden.
7. Sikkerhed
Vi bruger platformens sikre lager til hemmeligheder:
- AI-API-nøglen og GitHub Personal Access Token gemmes i
expo-secure-store, som bruger iOS Keychain og Android Keystore. Disse er krypterede i hvile, begrænset til appen, og ikke inkluderet i standard enhedsbackups. - Alle andre data gemmes i appens private sandbox, som er ulæselig for andre apps på samme enhed.
Ting du kan gøre for at holde dine data sikre:
- Angiv en enhedsadgangskode. Uden en er det sikre lager svagere.
- Indsæt ikke din AI-nøgle eller GitHub PAT på en delt enhed.
- Vær forsigtig med hvilke LLM-modeller du downloader. Theodias katalog er kurateret, men kataloget er en allow-list af release tags, ikke en indholdsgennemgang. Der verificeres en SHA-256-checksum mod katalogposten, når en download afsluttes; hvis kontrollen mislykkes, slettes filen, og der vises en fejl.
7.1 Rapportering af et sikkerhedsproblem
Hvis du finder et sikkerhedsproblem i Theodia, bedes du sende en e-mail til security@ecodia.app med en beskrivelse og en reproduktion. Vi vil svare inden for 5 hverdage. Venligst offentliggør ikke problemet, før vi har koordineret en rettelse.
8. Open source- og tredjepartskomponenter
Theodia er bygget på Expo / React Native-stakken og inkluderer en række
open source-komponenter. Deres licenser findes i mappen node_modules/
og, for bundlet native kode, i appens open source-licensskærm (hvis den er
inkluderet). Ingen af dem indsamler data ud over hvad deres egne
privatlivspolitikker beskriver, og Theodia konfigurerer dem til ikke at
gøre det.
Komponenter af note:
- OpenAI-kompatibel API-klient (vores egen kode) — bruger det standard React Native
fetch-API. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— Expo SDK 54-moduler. Ingen transmitterer brugerdata til Expo eller til os; de tilbyder lokale API'er.- AI-endepunktudbyder — dit valg; appen indeholder ikke en udbyder. Populære muligheder er OpenAI, Anthropic og self-hosted servere der kører llama.cpp eller Ollama. Hver har sin egen privatlivspolitik.
- GitHub Releases-host — drevet af GitHub, Inc. Bruges kun til ressource- / modeldownload-stien.
9. Ændringer af denne politik
Hvis vi foretager en væsentlig ændring af denne politik, vil vi:
- Opdatere datoen "Sidst opdateret" øverst i dette dokument.
- Notere ændringen i appens ændringslog og i release notes for den version, der introducerer den.
- For ændringer, der påvirker data, vi indsamler (vi indsamler i øjeblikket ingen), bede dig om at give samtykke igen ved næste app-opstart.
Ikke-væsentlige ændringer (rettelser af slåfejl, præciseringer, tilføjelse af et afsnit for at præcisere eksisterende adfærd) kræver ikke nyt samtykke.
10. Kontakt
Ecodia LLC
E-mail: privacy@ecodia.app
Ved sikkerhedsproblemer: security@ecodia.app (se §7.1)
Hvis du befinder dig i EØS, er vores repræsentant til GDPR Artikel 27-formål den samme adresse som ovenfor.
Bilag A: Kortlægning til Apples "Privacy Labels" og Googles "Data safety"
App Store Privacy Labels beder udvikleren erklære, om hver datatype er indsamlet, og om den er knyttet til brugeren. Følgende er en trofast repræsentation af den aktuelle version af Theodia.
| Datatype | Indsamlet? | Knyttet til bruger? | Brugt til sporing? |
|---|---|---|---|
| Kontaktoplysninger | Nej | — | — |
| Sundhed og fitness | Nej | — | — |
| Økonomiske oplysninger | Nej | — | — |
| Placering | Nej | — | — |
| Følsomme oplysninger | Nej | — | — |
| Kontakter | Nej | — | — |
| Brugerindhold (noter, bogmærker) | Gemt kun på enheden | Nej | Nej |
| Browserhistorik | Nej | — | — |
| Søgehistorik | Gemt kun på enheden | Nej | Nej |
| Identifikatorer (bruger-ID, enheds-ID) | Nej | — | — |
| Brugsdata | Nej | — | — |
| Diagnostik | Nej (vi har ingen crash reporter) | — | — |
| Køb | Nej (vi har ingen køb i appen) | — | — |
Google Plays "Data safety"-formular har en lignende form, og svarene er de samme: Data indsamles ikke, deles ikke, og behandles ikke. De to brugerkonfigurerede netværksendepunkter i §3 er "data sendt fra enheden på brugerens udtrykkelige anmodning" — de passer til Googles oplysning "data delt for en funktion, brugeren har tilmeldt sig", som vi vil angive sandhedsvidende i Play Console.
Bilag B: Licensnoter for bundne bibelindhold
Theodia indeholder et kurateret sæt bibeloversættelser, kommentarer og leksika. Hver af disse har sine egne licensvilkår:
- KJV — offentlig ejendom (kronerettigheden er udløbet).
- OHGB-familien (OHGB, OHGBi, Tanakhxx) — se
docs/bibles/for den upstream-licensfil, der er bundlet med hver oversættelse. Disse er ikke-kommercielle-OK datasæt; tjek den specifikke fil, før du distribuerer afledte værker. - Kommentarer (cHenry, cAIC, osv.) — hver kommentar har sin egen licens. Appen ændrer ikke teksten; den serverer den som bundlet.
Hvis du er rettighedshaver og mener, at bundet indhold krænker dine rettigheder, kontakt os på privacy@ecodia.app, og vi vil fjerne eller erstatte det berørte indhold i næste release.