Theodia
Startseite Funktionen Tablet Theophilus FAQ

Datenschutz

Datenschutzerklärung von Theodia

Zuletzt aktualisiert: 2026-06-04

Theodia wird von Ecodia LLC ("wir", "uns" oder "unser") entwickelt. Diese Erklärung beschreibt, welche Daten die App erhebt, speichert und überträgt, sowie welche Wahlmöglichkeiten Sie haben. Die App ist als lokal-first konzipiert: Die meisten Ihrer Daten verlassen Ihr Gerät niemals.

Falls etwas in dieser Erklärung unklar ist oder eine zukünftige Version der App hier etwas Wesentliches ändert, werden das Änderungsprotokoll und ein In-App-Hinweis "Was ist neu?" darauf hinweisen.

1. Kurzfassung

  • Die App erhebt keine personenbezogenen Daten selbst. Kein Kontosystem, kein Telemetrie-SDK, keine Analyse, keine Werbe-ID, kein Absturzberichterstatter, kein Fingerprinting.
  • Alle Ihre Lesedaten — Lesezeichen, Markierungen, Notizen, Studiennotizen, Einstellungen, heruntergeladene Bibelübersetzungen und heruntergeladene LLM-Modelle — befinden sich ausschließlich auf Ihrem Gerät.
  • Die App bietet zwei Netzwerkendpunkte, die Sie selbst konfigurieren können: den Endpunkt für den KI-Assistenten und ein persönliches GitHub-Zugriffstoken zum Herunterladen von Ressourcen und LLM-Modellen. Wir sehen, proxyen, protokollieren oder speichern nichts, das über diese Endpunkte gesendet wird.
  • Wir verfolgen Sie nicht über andere Apps oder Websites hinweg. Der Datenschutzmanifest von Apple deklariert NSPrivacyTracking: false und ein leeres NSPrivacyCollectedDataTypes-Array.

2. Daten, die wir erheben

2.1 Die App erhebt selbst nichts

Theodia verfügt über keine eigene Telemetrie. Es gibt kein Analyse-SDK, keinen Absturzberichterstatter, kein A/B-Test-Framework, kein Werbenetzwerk und keinen von uns betriebenen Backend-Server, mit dem die App kommuniziert. Das iOS Privacy Manifest (ios/Theodia/PrivacyInfo.xcprivacy) deklariert NSPrivacyTracking: false und ein leeres NSPrivacyCollectedDataTypes-Array. Dies ist eine verbindliche Erklärung, die nicht nur in diesem Dokument, sondern auf Binärebene gilt.

Die einzigen im Manifest deklarierten iOS-API-Zugriffe sind solche, die jede Dateiverwaltungs-App nutzen muss und die keine Erhebung von Nutzerdaten beinhalten:

  • NSPrivacyAccessedAPICategoryUserDefaults (Begründung CA92.1 — Zugriff auf vom Nutzer explizit bereitgestellte Informationen)
  • NSPrivacyAccessedAPICategorySystemBootTime (Begründung 35F9.1 — Berechnung eines Zeitintervalls seit dem Gerätestart)
  • NSPrivacyAccessedAPICategoryFileTimestamp (Begründungen 0A2A.1, 3B52.1, C617.1 — Anzeige von Dateimetadaten für den Nutzer, Verwaltung von Dateien, die die App selbst erstellt hat, und Identifizierung heruntergeladener Ressourcen der App)
  • NSPrivacyAccessedAPICategoryDiskSpace (Begründungen E174.1, 85F4.1 — Warnung bei unzureichendem Speicherplatz und Bereinigung von App-verwalteten Dateien bei knappem Speicher)

2.2 Was die App auf Ihrem Gerät speichert

Alles Folgende verbleibt im privaten Speicher der App auf Ihrem Gerät. Es wird niemals an uns hochgeladen, und Sie können es jederzeit über Einstellungen → Daten löschen.

DatenSpeicherGelöscht durch
Leseposition, zuletzt geöffnetes KapitelAsyncStorage (Einstellungsdatenbank)"Integrierte Ressourcen zurücksetzen" + Neuinstallation
Lesezeichen, LesezeichenordnerAsyncStorage (Einstellungsdatenbank)Einstellungen → Alle Lesezeichen löschen
Markierungen, Markierungen-aktiviert-FlagAsyncStorage (Einstellungsdatenbank)Einstellungen → Alle Markierungen löschen
SuchverlaufAsyncStorage (Einstellungsdatenbank)Einstellungen → Suchverlauf löschen
Bibelnotizen, StudiennotizenSQLite (notes.sqlite)Manuell, Notiz für Notiz (aktuell kein Massenlöschen)
KI-KonversationsverlaufSQLite (ai.sqlite)Pro Konversation im KI-Bildschirm
Design, Sprache, Schriftgröße, Parallelbibel-EinstellungenAsyncStorage (Einstellungsdatenbank)Neuinstallation
Feature-Flag-Überschreibungen (Alpha/Beta/Dev-Opt-ins)AsyncStorage (Einstellungsdatenbank)Neuinstallation
Installierte BibelübersetzungenDateien im Dokumentenverzeichnis der AppEinstellungen → Ressourcen → Entfernen
Heruntergeladene LLM-ModelleDateien im Dokumentenverzeichnis der App (/llms/)Einstellungen → KI → Modelle verwalten → Entfernen
API-Schlüssel: OpenAI-kompatibler KI-Schlüssel, persönliches GitHub-Zugriffstokenexpo-secure-store (iOS Keychain / Android Keystore)Einstellungen → Löschen oder Entfernen des Schlüsseleintrags

Die beiden API-Schlüssel (KI-Schlüssel, GitHub-PAT) werden in der sicheren Enklave der Plattform (iOS Keychain / Android Keystore) gespeichert und sind nicht in Standardgeräte-Backups enthalten. Alles andere wird mit dem normalen Backup-Verhalten des Geräts gesichert — unter iOS ist AsyncStorage im iCloud-Backup enthalten; unter Android standardmäßig nicht.

2.3 Was die App nicht speichert

  • Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer, Adresse oder andere Kontaktdaten.
  • Ihren Standort (die App fordert auf keiner Plattform eine Standortberechtigung an).
  • Ihre Werbe-ID (IDFA unter iOS, GAID unter Android).
  • Ihren Gerätefingerprint, MAC-Adresse oder IP-Adresse (wir erheben sie nicht, weil wir keine Server betreiben, mit denen die App kommuniziert).
  • Eine Liste der installierten Apps.
  • Ihre Kontakte, Kalender, Fotos, Mikrofon oder Kamera. Die App fordert keine Berechtigung für diese an.

3. Daten, die die App sendet

Die App bietet zwei vom Nutzer konfigurierbare Netzwerkpfade. Beide sind standardmäßig deaktiviert und führen zu Zielen, die Sie wählen, nicht zu uns.

3.1 Der KI-Assistenten-Endpunkt

Was: Ein vom Nutzer konfigurierter OpenAI-kompatibler HTTP-Endpunkt. Theodias KI-Assistent (Theophilus) sendet die Konversation, Tool-Aufrufe und Ihren aktuellen Verskontext an die URL, die Sie unter Einstellungen → KI-Assistent → API-Basis-URL eingetragen haben.

Was wir sehen: Nichts. Theodia betreibt keinen Server. Wir sind nicht Partei dieser Anfragen. Ihr gewählter KI-Anbieter sieht die Anfragen; für diese gilt dessen Datenschutzerklärung.

Was Sie wissen sollten:

  • Die standardmäßige Info.plist-Einstellung NSAppTransportSecurity.NSAllowsArbitraryLoads = true ist ausschließlich so gesetzt, damit die App mit lokal gehosteten KI-Servern (z. B. http://localhost:4000) und selbst gewählten selbstgehosteten Endpunkten kommunizieren kann. Wir übertragen über diese Ausnahme keine Daten an uns.
  • Der Header Authorization: Bearer <your-api-key> wird aus dem in expo-secure-store hinterlegten Schlüssel gesetzt. Der Schlüssel verlässt Ihr Gerät nur innerhalb der Anfrage an den von Ihnen konfigurierten Endpunkt.
  • Wir protokollieren, spiegeln, cachen oder sehen anderweitig nicht die Anfrage- oder Antwortinhalte der KI. Es gibt keine App-seitige Protokollierung von Prompts, Antworten oder Tool-Aufrufen (der In-App-Protokollbetrachter zeigt Ihre eigenen Aktionen und Framework-Fehler an; KI-Inhalte werden nicht protokolliert).
  • Der KI-Bildschirm bietet eine Steuerung "Generierung stoppen", die die laufende Anfrage über den Standardmechanismus AbortSignal abbricht.

3.2 Der Ressourcen-Downloadpfad

Was: Die App lädt zusätzliche Bibelübersetzungen, Kommentare und Lexika von einem GitHub-Release-Host herunter. Der Host ist github.com (ein öffentlicher Dienst, betrieben von GitHub, Inc., nicht von uns). Das Release-Repository und der Tag sind im In-App-Katalog aufgeführt.

Was wir sehen: Nichts. Wir betreiben keinen Server, der diese Downloads vermittelt. GitHub sieht die Anfrage; für diese gilt die Datenschutzerklärung von GitHub.

Was Sie wissen sollten:

  • Wenn Sie unter Einstellungen → GitHub ein persönliches GitHub-Zugriffstoken (PAT) angeben, hängt die App es als Authorization: Bearer <your-pat> an Download-Anfragen für private Repositories an, die Ihnen gehören. Das Token verbleibt in expo-secure-store und wird niemals an uns gesendet.
  • Wenn Sie kein PAT angeben, sind Downloads auf öffentliche Releases beschränkt und unterliegen dem unauthentifizierten Ratenlimit von GitHub (60 Anfragen/Stunde/IP).
  • Heruntergeladene Dateien werden im privaten Dokumentenverzeichnis der App gespeichert. Sie werden nicht hochgeladen oder mit uns geteilt.

3.3 App Store / Play Store-Metadaten

Wenn Sie Theodia aus dem App Store oder Play Store installieren, erhebt der Store-Betreiber (Apple oder Google) die Metadaten, die seine Plattform für Vertrieb, Abrechnung und Absturzdiagnose benötigt. Dies unterliegt den jeweiligen Datenschutzerklärungen von Apple und Google, nicht dieser.

4. Datenschutz von Kindern

Theodia ist eine Bibellese-App. Sie erhebt wissentlich keine personenbezogenen Daten von Nutzern, einschließlich Kindern unter 13 Jahren (COPPA) oder unter 16 Jahren (GDPR-K, UK Age-Appropriate Design Code). Da die App keine Daten erhebt, gibt es auf Anfrage auch nichts zu löschen.

Wenn Sie Elternteil oder Erziehungsberechtigte sind und glauben, dass Ihr Kind personenbezogene Informationen in eine Bibelnotiz, eine KI-Konversation oder ein Lesezeichen eingegeben hat, können Sie diese in den Einstellungsbildschirmen der App selbst löschen. Wenn Sie dabei Hilfe benötigen, kontaktieren Sie uns unter der unten stehenden Adresse; wir führen Sie Schritt für Schritt durch den Vorgang.

5. Ihre Rechte und Wahlmöglichkeiten

Da sich die Daten auf Ihrem Gerät befinden, haben Sie direkte Kontrolle:

  • Exportieren. Lesezeichen, Markierungen und Notizen können im Bereich Daten der Einstellungen in eine Datei oder in die Zwischenablage exportiert werden.
  • Löschen. Jede in §2.2 aufgeführte Datenkategorie kann innerhalb der App gelöscht werden. Es gibt kein Konto, das geschlossen werden müsste, weil es kein Konto gibt.
  • API-Schlüssel. Wenn Sie den KI-Schlüssel oder das GitHub-PAT aus den Einstellungen entfernen, werden die entsprechenden Netzwerkanfragen sofort gestoppt. Das Löschen des Schlüssels aus expo-secure-store erfolgt durch Tippen auf "✕" neben dem Schlüsselfeld in den Einstellungen.
  • Deinstallieren. Durch die Deinstallation der App werden alle Daten im privaten Speicher gelöscht. Unter iOS geschieht dies sofort. Unter Android können je nach Gerät und Android-Version Restdateien im Dokumentenverzeichnis verbleiben, bis Sie auch den App-Speicher über Einstellungen → Apps → Theodia → Speicher → Speicher leeren löschen.
  • Sicherungskopien. iCloud-Backup (iOS) und Google Drive-Backup (Android) können die Daten aus §2.2 je nach Ihren Geräteeinstellungen umfassen. Um Theodia vom iCloud-Backup auszuschließen, gehen Sie zu Einstellungen → [Ihr Name] → iCloud → Speicher verwalten → Backups → [Ihr Gerät] → Alle Apps anzeigen → Theodia → deaktivieren. Unter Android: Einstellungen → System → Backup → App-Daten → Theodia → aus. Hinweis: Die API-Schlüssel in expo-secure-store werden auf beiden Plattformen standardmäßig nicht gesichert.

Wenn Sie sich im EWR, im Vereinigten Königreich oder in Kalifornien befinden und betroffenenrechte (Auskunft, Löschung, Übertragbarkeit) in Bezug auf alle Daten ausüben möchten, die die App über Sie halten könnte, kontaktieren Sie uns unter der unten stehenden Adresse. Da wir keine Daten erheben, lautet die inhaltliche Antwort auf ein solches Gesuch: "Es gibt nichts zurückzugeben"; dies bestätigen wir schriftlich innerhalb von 30 Tagen.

6. Internationale Übermittlungen

Da die App keinen Server betreibt, werden von uns keine internationalen Übermittlungen initiiert. Die beiden Netzwerkpfade in §3 betreffen jeweils die Betreiber der von Ihnen gewählten Endpunkte (Ihr KI-Anbieter, GitHub) und unterliegen deren eigenen Datenübermittlungspraktiken. Wenn Sie einen KI-Anbieter in einem anderen Land wählen, als in dem Sie leben, empfängt dieser die Anfrage direkt — wir sind nicht der für die Übermittlung Verantwortliche.

Die App verwendet expo-localization nur, um die Gerätesprache beim ersten Start zu erkennen. Die erkannte Sprache wird verwendet, um eine UI-Übersetzung auszuwählen, und in Ihren lokalen Einstellungen gespeichert; sie wird nicht vom Gerät übertragen.

7. Sicherheit

Wir verwenden den von der Plattform bereitgestellten sicheren Speicher für Geheimnisse:

  • Der KI-API-Schlüssel und das persönliche GitHub-Zugriffstoken werden in expo-secure-store gespeichert, das die iOS Keychain und den Android Keystore nutzt. Diese sind ruhend verschlüsselt, auf die App beschränkt und nicht in Standardgeräte-Backups enthalten.
  • Alle anderen Daten werden in der privaten Sandbox der App gespeichert, die für andere Apps auf demselben Gerät nicht lesbar ist.

Maßnahmen, die Sie ergreifen können, um Ihre Daten zu schützen:

  • Legen Sie einen Gerätecode fest. Ohne diesen ist der sichere Speicher weniger stark geschützt.
  • Fügen Sie Ihren KI-Schlüssel oder Ihr GitHub-PAT nicht in ein gemeinsam genutztes Gerät ein.
  • Seien Sie vorsichtig, welche LLM-Modelle Sie herunterladen. Der Theodia-Katalog ist kuratiert, aber er ist eine Positivliste von Release-Tags, keine inhaltliche Überprüfung. Nach Abschluss eines Downloads wird eine SHA-256-Prüfsumme gegen den Katalogeintrag geprüft; falls die Prüfung fehlschlägt, wird die Datei gelöscht und ein Fehler angezeigt.

7.1 Meldung eines Sicherheitsproblems

Wenn Sie ein Sicherheitsproblem in Theodia finden, senden Sie bitte eine E-Mail an security@ecodia.app mit einer Beschreibung und einer Reproduktion. Wir antworten innerhalb von 5 Werktagen. Bitte melden Sie das Problem nicht öffentlich, bevor wir eine Korrektur koordiniert haben.

8. Open-Source- und Drittanbieterkomponenten

Theodia basiert auf dem Expo / React Native-Stack und enthält zahlreiche Open-Source-Komponenten. Deren Lizenzen befinden sich im Verzeichnis node_modules/ und, für gebundelten nativen Code, im Open-Source-Lizenzbildschirm der App (sofern ausgeliefert). Keine davon erhebt Daten über das hinaus, was deren eigene Datenschutzerklärungen beschreiben, und Theodia konfiguriert sie so, dass dies nicht geschieht.

Bemerkenswerte Komponenten:

  • OpenAI-kompatibler API-Client (eigener Code) — verwendet die Standard-fetch-API von React Native.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — Expo SDK 54-Module. Keines überträgt Nutzerdaten an Expo oder an uns; sie stellen ausschließlich lokale APIs bereit.
  • KI-Endpunktanbieter — Ihre Wahl; die App bindet keinen Anbieter ein. Gängige Optionen sind OpenAI, Anthropic und selbstgehostete Server mit llama.cpp oder Ollama. Jeder Anbieter hat seine eigene Datenschutzerklärung.
  • GitHub Releases-Host — betrieben von GitHub, Inc. Wird ausschließlich für den Ressourcen-/Modell-Downloadpfad verwendet.

9. Änderungen dieser Erklärung

Wenn wir eine wesentliche Änderung dieser Erklärung vornehmen, werden wir:

  1. Das Datum "Zuletzt aktualisiert" oben in diesem Dokument aktualisieren.
  2. Die Änderung im In-App-Änderungsprotokoll und in den App-Store-Release-Notes für die Version, die sie einführt, vermerken.
  3. Bei Änderungen, die die von uns erhobenen Daten betreffen (derzeit keine), Sie beim nächsten App-Start um eine erneute Zustimmung bitten.

Nicht wesentliche Änderungen (Tippfehlerkorrekturen, Klarstellungen, Hinzufügen eines Abschnitts zur Verdeutlichung bestehenden Verhaltens) erfordern keine erneute Zustimmung.

10. Kontakt

Ecodia LLC
E-Mail: privacy@ecodia.app
Für Sicherheitsfragen: security@ecodia.app (siehe §7.1)

Wenn Sie sich im EWR befinden, ist unser Vertreter für die Zwecke von Art. 27 DSGVO dieselbe oben genannte Adresse.

Anhang A: Zuordnung zu Apples „Privacy Labels“ und Googles „Data safety“

Apples App Store Privacy Labels verlangen vom Entwickler, für jeden Datentyp anzugeben, ob er erhoben wird und ob er mit dem Nutzer verknüpft ist. Das Folgende ist eine getreue Darstellung für die aktuelle Version von Theodia.

DatentypErheben?Mit Nutzer verknüpft?Für Tracking verwendet?
KontaktinformationenNein——
Gesundheit & FitnessNein——
FinanzinformationenNein——
StandortNein——
Sensible InformationenNein——
KontakteNein——
Nutzerinhalte (Notizen, Lesezeichen)Nur auf dem Gerät gespeichertNeinNein
SurfverlaufNein——
SuchverlaufNur auf dem Gerät gespeichertNeinNein
Identifikatoren (Nutzer-ID, Geräte-ID)Nein——
NutzungsdatenNein——
DiagnosedatenNein (wir senden keinen Absturzberichterstatter)——
KäufeNein (wir haben keine In-App-Käufe)——

Googles Formular „Data safety“ hat eine ähnliche Struktur, und die Antworten sind dieselben: Daten werden nicht erhoben, nicht geteilt und nicht verarbeitet. Die beiden vom Nutzer konfigurierten Netzwerkendpunkte in §3 sind „Daten, die auf ausdrückliche Anforderung des Nutzers vom Gerät gesendet werden“ — sie fallen unter Googles Offenlegung „Daten werden für eine Funktion geteilt, für die sich der Nutzer entschieden hat“, die wir wahrheitsgemäß in der Play Console angeben werden.

Anhang B: Lizenzhinweise zu gebündelten Bibelinhalten

Theodia bündelt eine kuratierte Auswahl von Bibelübersetzungen, Kommentaren und Lexika. Jedes davon unterliegt eigenen Lizenzbedingungen:

  • KJV — gemeinfrei (Kronenurheberrecht erloschen).
  • OHGB-Familie (OHGB, OHGBi, Tanakhxx) — siehe docs/bibles/ für die jeweils gebündelte Upstream-Lizenzdatei pro Übersetzung. Diese Datensätze erlauben nichtkommerzielle Nutzung; prüfen Sie die jeweilige Datei, bevor Sie abgeleitete Werke weiterverbreiten.
  • Kommentare (cHenry, cAIC usw.) — jeder Kommentar hat seine eigene Lizenz. Die App verändert den Text nicht; sie stellt ihn so bereit, wie er gebündelt wurde.

Wenn Sie Inhaber eines Urheberrechts sind und glauben, dass gebündelte Inhalte eine Verletzung darstellen, kontaktieren Sie uns unter privacy@ecodia.app; wir entfernen oder ersetzen die betroffenen Inhalte im nächsten Release.

© 2026 Ecodia

Datenschutz GitHub