Datenschutz
Datenschutzerklärung von Theodia
Zuletzt aktualisiert: 2026-06-04
Theodia wird von Ecodia LLC ("wir", "uns" oder "unser") entwickelt. Diese Erklärung beschreibt, welche Daten die App erhebt, speichert und überträgt, sowie welche Wahlmöglichkeiten Sie haben. Die App ist als lokal-first konzipiert: Die meisten Ihrer Daten verlassen Ihr Gerät niemals.
Falls etwas in dieser Erklärung unklar ist oder eine zukünftige Version der App hier etwas Wesentliches ändert, werden das Änderungsprotokoll und ein In-App-Hinweis "Was ist neu?" darauf hinweisen.
1. Kurzfassung
- Die App erhebt keine personenbezogenen Daten selbst. Kein Kontosystem, kein Telemetrie-SDK, keine Analyse, keine Werbe-ID, kein Absturzberichterstatter, kein Fingerprinting.
- Alle Ihre Lesedaten — Lesezeichen, Markierungen, Notizen, Studiennotizen, Einstellungen, heruntergeladene Bibelübersetzungen und heruntergeladene LLM-Modelle — befinden sich ausschließlich auf Ihrem Gerät.
- Die App bietet zwei Netzwerkendpunkte, die Sie selbst konfigurieren können: den Endpunkt für den KI-Assistenten und ein persönliches GitHub-Zugriffstoken zum Herunterladen von Ressourcen und LLM-Modellen. Wir sehen, proxyen, protokollieren oder speichern nichts, das über diese Endpunkte gesendet wird.
- Wir verfolgen Sie nicht über andere Apps oder Websites hinweg. Der Datenschutzmanifest von Apple deklariert
NSPrivacyTracking: falseund ein leeresNSPrivacyCollectedDataTypes-Array.
2. Daten, die wir erheben
2.1 Die App erhebt selbst nichts
Theodia verfügt über keine eigene Telemetrie. Es gibt kein Analyse-SDK, keinen
Absturzberichterstatter, kein A/B-Test-Framework, kein Werbenetzwerk und
keinen von uns betriebenen Backend-Server, mit dem die App kommuniziert. Das iOS
Privacy Manifest (ios/Theodia/PrivacyInfo.xcprivacy)
deklariert NSPrivacyTracking: false und ein leeres
NSPrivacyCollectedDataTypes-Array. Dies ist eine verbindliche
Erklärung, die nicht nur in diesem Dokument, sondern auf Binärebene gilt.
Die einzigen im Manifest deklarierten iOS-API-Zugriffe sind solche, die jede Dateiverwaltungs-App nutzen muss und die keine Erhebung von Nutzerdaten beinhalten:
NSPrivacyAccessedAPICategoryUserDefaults(BegründungCA92.1— Zugriff auf vom Nutzer explizit bereitgestellte Informationen)NSPrivacyAccessedAPICategorySystemBootTime(Begründung35F9.1— Berechnung eines Zeitintervalls seit dem Gerätestart)NSPrivacyAccessedAPICategoryFileTimestamp(Begründungen0A2A.1,3B52.1,C617.1— Anzeige von Dateimetadaten für den Nutzer, Verwaltung von Dateien, die die App selbst erstellt hat, und Identifizierung heruntergeladener Ressourcen der App)NSPrivacyAccessedAPICategoryDiskSpace(BegründungenE174.1,85F4.1— Warnung bei unzureichendem Speicherplatz und Bereinigung von App-verwalteten Dateien bei knappem Speicher)
2.2 Was die App auf Ihrem Gerät speichert
Alles Folgende verbleibt im privaten Speicher der App auf Ihrem Gerät. Es wird niemals an uns hochgeladen, und Sie können es jederzeit über Einstellungen → Daten löschen.
| Daten | Speicher | Gelöscht durch |
|---|---|---|
| Leseposition, zuletzt geöffnetes Kapitel | AsyncStorage (Einstellungsdatenbank) | "Integrierte Ressourcen zurücksetzen" + Neuinstallation |
| Lesezeichen, Lesezeichenordner | AsyncStorage (Einstellungsdatenbank) | Einstellungen → Alle Lesezeichen löschen |
| Markierungen, Markierungen-aktiviert-Flag | AsyncStorage (Einstellungsdatenbank) | Einstellungen → Alle Markierungen löschen |
| Suchverlauf | AsyncStorage (Einstellungsdatenbank) | Einstellungen → Suchverlauf löschen |
| Bibelnotizen, Studiennotizen | SQLite (notes.sqlite) | Manuell, Notiz für Notiz (aktuell kein Massenlöschen) |
| KI-Konversationsverlauf | SQLite (ai.sqlite) | Pro Konversation im KI-Bildschirm |
| Design, Sprache, Schriftgröße, Parallelbibel-Einstellungen | AsyncStorage (Einstellungsdatenbank) | Neuinstallation |
| Feature-Flag-Überschreibungen (Alpha/Beta/Dev-Opt-ins) | AsyncStorage (Einstellungsdatenbank) | Neuinstallation |
| Installierte Bibelübersetzungen | Dateien im Dokumentenverzeichnis der App | Einstellungen → Ressourcen → Entfernen |
| Heruntergeladene LLM-Modelle | Dateien im Dokumentenverzeichnis der App (/llms/) | Einstellungen → KI → Modelle verwalten → Entfernen |
| API-Schlüssel: OpenAI-kompatibler KI-Schlüssel, persönliches GitHub-Zugriffstoken | expo-secure-store (iOS Keychain / Android Keystore) | Einstellungen → Löschen oder Entfernen des Schlüsseleintrags |
Die beiden API-Schlüssel (KI-Schlüssel, GitHub-PAT) werden in der sicheren Enklave der Plattform (iOS Keychain / Android Keystore) gespeichert und sind nicht in Standardgeräte-Backups enthalten. Alles andere wird mit dem normalen Backup-Verhalten des Geräts gesichert — unter iOS ist AsyncStorage im iCloud-Backup enthalten; unter Android standardmäßig nicht.
2.3 Was die App nicht speichert
- Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer, Adresse oder andere Kontaktdaten.
- Ihren Standort (die App fordert auf keiner Plattform eine Standortberechtigung an).
- Ihre Werbe-ID (IDFA unter iOS, GAID unter Android).
- Ihren Gerätefingerprint, MAC-Adresse oder IP-Adresse (wir erheben sie nicht, weil wir keine Server betreiben, mit denen die App kommuniziert).
- Eine Liste der installierten Apps.
- Ihre Kontakte, Kalender, Fotos, Mikrofon oder Kamera. Die App fordert keine Berechtigung für diese an.
3. Daten, die die App sendet
Die App bietet zwei vom Nutzer konfigurierbare Netzwerkpfade. Beide sind standardmäßig deaktiviert und führen zu Zielen, die Sie wählen, nicht zu uns.
3.1 Der KI-Assistenten-Endpunkt
Was: Ein vom Nutzer konfigurierter OpenAI-kompatibler HTTP-Endpunkt. Theodias KI-Assistent (Theophilus) sendet die Konversation, Tool-Aufrufe und Ihren aktuellen Verskontext an die URL, die Sie unter Einstellungen → KI-Assistent → API-Basis-URL eingetragen haben.
Was wir sehen: Nichts. Theodia betreibt keinen Server. Wir sind nicht Partei dieser Anfragen. Ihr gewählter KI-Anbieter sieht die Anfragen; für diese gilt dessen Datenschutzerklärung.
Was Sie wissen sollten:
- Die standardmäßige
Info.plist-EinstellungNSAppTransportSecurity.NSAllowsArbitraryLoads = trueist ausschließlich so gesetzt, damit die App mit lokal gehosteten KI-Servern (z. B.http://localhost:4000) und selbst gewählten selbstgehosteten Endpunkten kommunizieren kann. Wir übertragen über diese Ausnahme keine Daten an uns. - Der Header
Authorization: Bearer <your-api-key>wird aus dem inexpo-secure-storehinterlegten Schlüssel gesetzt. Der Schlüssel verlässt Ihr Gerät nur innerhalb der Anfrage an den von Ihnen konfigurierten Endpunkt. - Wir protokollieren, spiegeln, cachen oder sehen anderweitig nicht die Anfrage- oder Antwortinhalte der KI. Es gibt keine App-seitige Protokollierung von Prompts, Antworten oder Tool-Aufrufen (der In-App-Protokollbetrachter zeigt Ihre eigenen Aktionen und Framework-Fehler an; KI-Inhalte werden nicht protokolliert).
- Der KI-Bildschirm bietet eine Steuerung "Generierung stoppen", die die laufende Anfrage über den Standardmechanismus
AbortSignalabbricht.
3.2 Der Ressourcen-Downloadpfad
Was: Die App lädt zusätzliche Bibelübersetzungen, Kommentare und Lexika von einem GitHub-Release-Host herunter. Der Host ist github.com (ein öffentlicher Dienst, betrieben von GitHub, Inc., nicht von uns). Das Release-Repository und der Tag sind im In-App-Katalog aufgeführt.
Was wir sehen: Nichts. Wir betreiben keinen Server, der diese Downloads vermittelt. GitHub sieht die Anfrage; für diese gilt die Datenschutzerklärung von GitHub.
Was Sie wissen sollten:
- Wenn Sie unter Einstellungen → GitHub ein persönliches GitHub-Zugriffstoken (PAT) angeben, hängt die App es als
Authorization: Bearer <your-pat>an Download-Anfragen für private Repositories an, die Ihnen gehören. Das Token verbleibt inexpo-secure-storeund wird niemals an uns gesendet. - Wenn Sie kein PAT angeben, sind Downloads auf öffentliche Releases beschränkt und unterliegen dem unauthentifizierten Ratenlimit von GitHub (60 Anfragen/Stunde/IP).
- Heruntergeladene Dateien werden im privaten Dokumentenverzeichnis der App gespeichert. Sie werden nicht hochgeladen oder mit uns geteilt.
3.3 App Store / Play Store-Metadaten
Wenn Sie Theodia aus dem App Store oder Play Store installieren, erhebt der Store-Betreiber (Apple oder Google) die Metadaten, die seine Plattform für Vertrieb, Abrechnung und Absturzdiagnose benötigt. Dies unterliegt den jeweiligen Datenschutzerklärungen von Apple und Google, nicht dieser.
4. Datenschutz von Kindern
Theodia ist eine Bibellese-App. Sie erhebt wissentlich keine personenbezogenen Daten von Nutzern, einschließlich Kindern unter 13 Jahren (COPPA) oder unter 16 Jahren (GDPR-K, UK Age-Appropriate Design Code). Da die App keine Daten erhebt, gibt es auf Anfrage auch nichts zu löschen.
Wenn Sie Elternteil oder Erziehungsberechtigte sind und glauben, dass Ihr Kind personenbezogene Informationen in eine Bibelnotiz, eine KI-Konversation oder ein Lesezeichen eingegeben hat, können Sie diese in den Einstellungsbildschirmen der App selbst löschen. Wenn Sie dabei Hilfe benötigen, kontaktieren Sie uns unter der unten stehenden Adresse; wir führen Sie Schritt für Schritt durch den Vorgang.
5. Ihre Rechte und Wahlmöglichkeiten
Da sich die Daten auf Ihrem Gerät befinden, haben Sie direkte Kontrolle:
- Exportieren. Lesezeichen, Markierungen und Notizen können im Bereich Daten der Einstellungen in eine Datei oder in die Zwischenablage exportiert werden.
- Löschen. Jede in §2.2 aufgeführte Datenkategorie kann innerhalb der App gelöscht werden. Es gibt kein Konto, das geschlossen werden müsste, weil es kein Konto gibt.
- API-Schlüssel. Wenn Sie den KI-Schlüssel oder das GitHub-PAT aus den Einstellungen entfernen, werden die entsprechenden Netzwerkanfragen sofort gestoppt. Das Löschen des Schlüssels aus
expo-secure-storeerfolgt durch Tippen auf "✕" neben dem Schlüsselfeld in den Einstellungen. - Deinstallieren. Durch die Deinstallation der App werden alle Daten im privaten Speicher gelöscht. Unter iOS geschieht dies sofort. Unter Android können je nach Gerät und Android-Version Restdateien im Dokumentenverzeichnis verbleiben, bis Sie auch den App-Speicher über Einstellungen → Apps → Theodia → Speicher → Speicher leeren löschen.
- Sicherungskopien. iCloud-Backup (iOS) und Google Drive-Backup (Android) können die Daten aus §2.2 je nach Ihren Geräteeinstellungen umfassen. Um Theodia vom iCloud-Backup auszuschließen, gehen Sie zu Einstellungen → [Ihr Name] → iCloud → Speicher verwalten → Backups → [Ihr Gerät] → Alle Apps anzeigen → Theodia → deaktivieren. Unter Android: Einstellungen → System → Backup → App-Daten → Theodia → aus. Hinweis: Die API-Schlüssel in
expo-secure-storewerden auf beiden Plattformen standardmäßig nicht gesichert.
Wenn Sie sich im EWR, im Vereinigten Königreich oder in Kalifornien befinden und betroffenenrechte (Auskunft, Löschung, Übertragbarkeit) in Bezug auf alle Daten ausüben möchten, die die App über Sie halten könnte, kontaktieren Sie uns unter der unten stehenden Adresse. Da wir keine Daten erheben, lautet die inhaltliche Antwort auf ein solches Gesuch: "Es gibt nichts zurückzugeben"; dies bestätigen wir schriftlich innerhalb von 30 Tagen.
6. Internationale Übermittlungen
Da die App keinen Server betreibt, werden von uns keine internationalen Übermittlungen initiiert. Die beiden Netzwerkpfade in §3 betreffen jeweils die Betreiber der von Ihnen gewählten Endpunkte (Ihr KI-Anbieter, GitHub) und unterliegen deren eigenen Datenübermittlungspraktiken. Wenn Sie einen KI-Anbieter in einem anderen Land wählen, als in dem Sie leben, empfängt dieser die Anfrage direkt — wir sind nicht der für die Übermittlung Verantwortliche.
Die App verwendet expo-localization nur, um die Gerätesprache beim ersten Start zu erkennen. Die erkannte Sprache wird verwendet, um eine UI-Übersetzung auszuwählen, und in Ihren lokalen Einstellungen gespeichert; sie wird nicht vom Gerät übertragen.
7. Sicherheit
Wir verwenden den von der Plattform bereitgestellten sicheren Speicher für Geheimnisse:
- Der KI-API-Schlüssel und das persönliche GitHub-Zugriffstoken werden in
expo-secure-storegespeichert, das die iOS Keychain und den Android Keystore nutzt. Diese sind ruhend verschlüsselt, auf die App beschränkt und nicht in Standardgeräte-Backups enthalten. - Alle anderen Daten werden in der privaten Sandbox der App gespeichert, die für andere Apps auf demselben Gerät nicht lesbar ist.
Maßnahmen, die Sie ergreifen können, um Ihre Daten zu schützen:
- Legen Sie einen Gerätecode fest. Ohne diesen ist der sichere Speicher weniger stark geschützt.
- Fügen Sie Ihren KI-Schlüssel oder Ihr GitHub-PAT nicht in ein gemeinsam genutztes Gerät ein.
- Seien Sie vorsichtig, welche LLM-Modelle Sie herunterladen. Der Theodia-Katalog ist kuratiert, aber er ist eine Positivliste von Release-Tags, keine inhaltliche Überprüfung. Nach Abschluss eines Downloads wird eine SHA-256-Prüfsumme gegen den Katalogeintrag geprüft; falls die Prüfung fehlschlägt, wird die Datei gelöscht und ein Fehler angezeigt.
7.1 Meldung eines Sicherheitsproblems
Wenn Sie ein Sicherheitsproblem in Theodia finden, senden Sie bitte eine E-Mail an security@ecodia.app mit einer Beschreibung und einer Reproduktion. Wir antworten innerhalb von 5 Werktagen. Bitte melden Sie das Problem nicht öffentlich, bevor wir eine Korrektur koordiniert haben.
8. Open-Source- und Drittanbieterkomponenten
Theodia basiert auf dem Expo / React Native-Stack und enthält
zahlreiche Open-Source-Komponenten. Deren Lizenzen befinden sich im
Verzeichnis node_modules/ und, für gebundelten nativen Code,
im Open-Source-Lizenzbildschirm der App (sofern ausgeliefert). Keine davon
erhebt Daten über das hinaus, was deren eigene Datenschutzerklärungen beschreiben, und
Theodia konfiguriert sie so, dass dies nicht geschieht.
Bemerkenswerte Komponenten:
- OpenAI-kompatibler API-Client (eigener Code) — verwendet die Standard-
fetch-API von React Native. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— Expo SDK 54-Module. Keines überträgt Nutzerdaten an Expo oder an uns; sie stellen ausschließlich lokale APIs bereit.- KI-Endpunktanbieter — Ihre Wahl; die App bindet keinen Anbieter ein. Gängige Optionen sind OpenAI, Anthropic und selbstgehostete Server mit llama.cpp oder Ollama. Jeder Anbieter hat seine eigene Datenschutzerklärung.
- GitHub Releases-Host — betrieben von GitHub, Inc. Wird ausschließlich für den Ressourcen-/Modell-Downloadpfad verwendet.
9. Änderungen dieser Erklärung
Wenn wir eine wesentliche Änderung dieser Erklärung vornehmen, werden wir:
- Das Datum "Zuletzt aktualisiert" oben in diesem Dokument aktualisieren.
- Die Änderung im In-App-Änderungsprotokoll und in den App-Store-Release-Notes für die Version, die sie einführt, vermerken.
- Bei Änderungen, die die von uns erhobenen Daten betreffen (derzeit keine), Sie beim nächsten App-Start um eine erneute Zustimmung bitten.
Nicht wesentliche Änderungen (Tippfehlerkorrekturen, Klarstellungen, Hinzufügen eines Abschnitts zur Verdeutlichung bestehenden Verhaltens) erfordern keine erneute Zustimmung.
10. Kontakt
Ecodia LLC
E-Mail: privacy@ecodia.app
Für Sicherheitsfragen: security@ecodia.app (siehe §7.1)
Wenn Sie sich im EWR befinden, ist unser Vertreter für die Zwecke von Art. 27 DSGVO dieselbe oben genannte Adresse.
Anhang A: Zuordnung zu Apples „Privacy Labels“ und Googles „Data safety“
Apples App Store Privacy Labels verlangen vom Entwickler, für jeden Datentyp anzugeben, ob er erhoben wird und ob er mit dem Nutzer verknüpft ist. Das Folgende ist eine getreue Darstellung für die aktuelle Version von Theodia.
| Datentyp | Erheben? | Mit Nutzer verknüpft? | Für Tracking verwendet? |
|---|---|---|---|
| Kontaktinformationen | Nein | — | — |
| Gesundheit & Fitness | Nein | — | — |
| Finanzinformationen | Nein | — | — |
| Standort | Nein | — | — |
| Sensible Informationen | Nein | — | — |
| Kontakte | Nein | — | — |
| Nutzerinhalte (Notizen, Lesezeichen) | Nur auf dem Gerät gespeichert | Nein | Nein |
| Surfverlauf | Nein | — | — |
| Suchverlauf | Nur auf dem Gerät gespeichert | Nein | Nein |
| Identifikatoren (Nutzer-ID, Geräte-ID) | Nein | — | — |
| Nutzungsdaten | Nein | — | — |
| Diagnosedaten | Nein (wir senden keinen Absturzberichterstatter) | — | — |
| Käufe | Nein (wir haben keine In-App-Käufe) | — | — |
Googles Formular „Data safety“ hat eine ähnliche Struktur, und die Antworten sind dieselben: Daten werden nicht erhoben, nicht geteilt und nicht verarbeitet. Die beiden vom Nutzer konfigurierten Netzwerkendpunkte in §3 sind „Daten, die auf ausdrückliche Anforderung des Nutzers vom Gerät gesendet werden“ — sie fallen unter Googles Offenlegung „Daten werden für eine Funktion geteilt, für die sich der Nutzer entschieden hat“, die wir wahrheitsgemäß in der Play Console angeben werden.
Anhang B: Lizenzhinweise zu gebündelten Bibelinhalten
Theodia bündelt eine kuratierte Auswahl von Bibelübersetzungen, Kommentaren und Lexika. Jedes davon unterliegt eigenen Lizenzbedingungen:
- KJV — gemeinfrei (Kronenurheberrecht erloschen).
- OHGB-Familie (OHGB, OHGBi, Tanakhxx) — siehe
docs/bibles/für die jeweils gebündelte Upstream-Lizenzdatei pro Übersetzung. Diese Datensätze erlauben nichtkommerzielle Nutzung; prüfen Sie die jeweilige Datei, bevor Sie abgeleitete Werke weiterverbreiten. - Kommentare (cHenry, cAIC usw.) — jeder Kommentar hat seine eigene Lizenz. Die App verändert den Text nicht; sie stellt ihn so bereit, wie er gebündelt wurde.
Wenn Sie Inhaber eines Urheberrechts sind und glauben, dass gebündelte Inhalte eine Verletzung darstellen, kontaktieren Sie uns unter privacy@ecodia.app; wir entfernen oder ersetzen die betroffenen Inhalte im nächsten Release.