Privacidad
Política de privacidad de Theodia
Última actualización: 2026-06-04
Theodia es desarrollada por Ecodia LLC ("nosotros", "nos" o "nuestro"). Esta política describe qué datos recopila, almacena y transmite la app, y qué opciones tienes. La app está diseñada para ser local-first: la mayor parte de tus datos nunca sale de tu dispositivo.
Si algo en esta política no está claro, o si una versión futura de la app cambia algo sustancial aquí, el registro de cambios y un aviso en la app de "novedades" lo señalarán.
1. La versión corta
- La app no recopila datos personales por sí misma. No hay sistema de cuentas, SDK de telemetría, análisis, identificador publicitario, reportador de fallos ni fingerprinting.
- Todos tus datos de lectura — marcadores, resaltados, notas, notas de estudio, ajustes, traducciones de la Biblia descargadas y modelos de LLM descargados — viven solo en tu dispositivo.
- La app tiene dos endpoints de red que tú mismo configuras: el endpoint del asistente de IA, y un token de acceso personal de GitHub para descargar recursos y modelos de LLM. No vemos, hacemos de proxy, registramos ni almacenamos nada enviado a través de esos endpoints.
- No te rastreamos a través de otras apps o sitios web. El manifiesto de privacidad de Apple declara
NSPrivacyTracking: falsey un arrayNSPrivacyCollectedDataTypesvacío.
2. Datos que recopilamos
2.1 La app no recopila nada por sí misma
Theodia no tiene telemetría de primera parte. No hay SDK de análisis,
reportador de fallos, framework de pruebas A/B, red publicitaria ni
servidor backend operado por nosotros al que la app se conecte. El manifiesto de privacidad de iOS
(ios/Theodia/PrivacyInfo.xcprivacy)
declara NSPrivacyTracking: false y un array
NSPrivacyCollectedDataTypes vacío, lo cual es una declaración vinculante
a nivel binario, no solo texto en este documento.
Las únicas declaraciones de acceso a APIs requeridas por iOS en el manifiesto son para APIs que cualquier app de manejo de archivos debe usar y que no implican recopilar datos del usuario:
NSPrivacyAccessedAPICategoryUserDefaults(razónCA92.1— acceder a información que el usuario ha proporcionado explícitamente)NSPrivacyAccessedAPICategorySystemBootTime(razón35F9.1— calcular un intervalo de tiempo desde el arranque del dispositivo)NSPrivacyAccessedAPICategoryFileTimestamp(razones0A2A.1,3B52.1,C617.1— mostrar metadatos de archivos al usuario, administrar archivos creados por la propia app e identificar recursos descargados por la app)NSPrivacyAccessedAPICategoryDiskSpace(razonesE174.1,85F4.1— advertir al usuario sobre espacio insuficiente en disco y limpiar archivos administrados por la app cuando el almacenamiento es bajo)
2.2 Qué almacena la app en tu dispositivo
Todo lo siguiente permanece en el almacenamiento privado de la app en tu dispositivo. Nunca se sube a nosotros, y puedes borrarlo en cualquier momento desde Ajustes → Datos.
| Dato | Almacenamiento | Borrado mediante |
|---|---|---|
| Posición de lectura, último capítulo abierto | AsyncStorage (DB de ajustes) | "Restablecer recursos integrados" + reinstalar |
| Marcadores, carpetas de marcadores | AsyncStorage (DB de ajustes) | Ajustes → Borrar todos los marcadores |
| Resaltados, indicador de resaltados activado | AsyncStorage (DB de ajustes) | Ajustes → Borrar todos los resaltados |
| Historial de búsqueda | AsyncStorage (DB de ajustes) | Ajustes → Borrar historial de búsqueda |
| Notas bíblicas, notas de estudio | SQLite (notes.sqlite) | Manual, nota por nota (sin borrado masivo hoy) |
| Historial de conversaciones de IA | SQLite (ai.sqlite) | Por conversación, en la pantalla de IA |
| Tema, idioma, tamaño de fuente, preferencias de biblias paralelas | AsyncStorage (DB de ajustes) | Reinstalar |
| Anulaciones de feature flags (opt-ins alfa/beta/dev) | AsyncStorage (DB de ajustes) | Reinstalar |
| Traducciones de la Biblia instaladas | Archivos en el directorio de documentos de la app | Ajustes → Recursos → Eliminar |
| Modelos de LLM descargados | Archivos en el directorio de documentos de la app (/llms/) | Ajustes → IA → Administrar modelos → Eliminar |
| Claves de API: clave de IA compatible con OpenAI, token de acceso personal de GitHub | expo-secure-store (iOS Keychain / Android Keystore) | Ajustes → Borrar, o eliminar la entrada de la clave |
Las dos claves de API (clave de IA, token de acceso personal de GitHub) se almacenan en el enclave seguro de la plataforma (iOS Keychain / Android Keystore) y no se incluyen en las copias de seguridad estándar del dispositivo. Todo lo demás va junto con el comportamiento normal de copia de seguridad del dispositivo: en iOS, AsyncStorage se incluye en la copia de seguridad de iCloud; en Android, no se incluye de forma predeterminada.
2.3 Qué no almacena la app
- Tu nombre, correo electrónico, teléfono, dirección ni ningún dato de contacto.
- Tu ubicación (la app no solicita permiso de ubicación en ninguna plataforma).
- Tu identificador publicitario (IDFA en iOS, GAID en Android).
- Tu huella digital del dispositivo, dirección MAC ni dirección IP (no lo recopilamos porque no ejecutamos servidores a los que la app se conecte).
- Una lista de las apps que tienes instaladas.
- Tus contactos, calendario, fotos, micrófono ni cámara. La app no solicita permiso para ninguno de estos.
3. Datos que envía la app
La app tiene dos rutas de red configuradas por el usuario. Ambas están desactivadas de forma predeterminada y ambas van a destinos que tú eliges, no a nosotros.
3.1 El endpoint del asistente de IA
Qué: Un endpoint HTTP compatible con OpenAI configurado por el usuario. El asistente de IA de Theodia (llamado Theophilus) envía la conversación, las llamadas a herramientas y el contexto del versículo actual a cualquier URL que pongas en Ajustes → Asistente de IA → URL base de la API.
Qué vemos nosotros: Nada. Theodia no ejecuta ningún servidor. No somos parte de estas solicitudes. Tu proveedor de IA elegido ve las solicitudes; su política de privacidad se aplica a ellas.
Qué debes saber:
- La configuración predeterminada
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = truese establece solo para que la app pueda comunicarse con servidores de IA alojados localmente (por ejemplo,http://localhost:4000) y con endpoints autoalojados elegidos por el usuario. No transmitimos ningún dato a nosotros mismos a través de esta excepción. - El encabezado
Authorization: Bearer <tu-api-key>se establece desde la clave enexpo-secure-store. La clave nunca sale de tu dispositivo excepto dentro de la solicitud al endpoint que configuraste. - No registramos, reflejamos, almacenamos en caché ni vemos de ninguna otra manera los cuerpos de las solicitudes o respuestas de IA. No hay registro en la app de mensajes, respuestas ni llamadas a herramientas de IA (el visor de registros de la app muestra tus propias acciones y errores del framework; el contenido de IA no se registra).
- La pantalla de IA tiene un control de "Detener generación" que aborta la solicitud en curso a través del mecanismo estándar
AbortSignal.
3.2 La ruta de descarga de recursos
Qué: La app descarga traducciones adicionales de la Biblia, comentarios y léxicos desde un host de releases de GitHub. El host es github.com (un servicio público operado por GitHub, Inc., no por nosotros). El repositorio de releases y la etiqueta se listan en el catálogo de la app.
Qué vemos nosotros: Nada. No ejecutamos un servidor que medie estas descargas. GitHub ve la solicitud; su política de privacidad se aplica a ella.
Qué debes saber:
- Si proporcionas un token de acceso personal de GitHub en Ajustes → GitHub, la app lo adjunta como
Authorization: Bearer <tu-pat>a las solicitudes de descarga de repositorios privados que poseas. El token permanece enexpo-secure-storey nunca se nos envía. - Si no proporcionas un PAT, las descargas se limitan a releases públicos y están sujetas al límite de velocidad no autenticado de GitHub (60 solicitudes/hora/IP).
- Los archivos descargados se almacenan en el directorio privado de documentos de la app. No se suben ni comparten con nosotros.
3.3 Metadatos de App Store / Play Store
Cuando instalas Theodia desde App Store o Play Store, el operador de la tienda (Apple o Google) recopila los metadatos que su plataforma requiere para distribución, facturación y diagnóstico de fallos. Esto se rige por las respectivas políticas de privacidad de Apple y Google, no por esta.
4. Privacidad de los niños
Theodia es una app de lectura bíblica. No recopila intencionalmente datos personales de nadie, incluidos niños menores de 13 años (COPPA) o menores de 16 años (GDPR-K, Código de diseño apropiado por edad del Reino Unido). Como la app no recopila datos, no hay nada que eliminar bajo solicitud.
Si eres padre, madre o tutor y crees que tu hijo ha ingresado información personal en una nota bíblica, conversación de IA o marcador, puedes borrarla tú mismo desde las pantallas de Ajustes de la app. Si necesitas ayuda para hacerlo, contáctanos en la dirección de abajo y te guiaremos.
5. Tus derechos y opciones
Como los datos están en tu dispositivo, tienes control directo:
- Exportar. Los marcadores, resaltados y notas se pueden exportar a un archivo o al portapapeles desde la sección de Datos de Ajustes.
- Eliminar. Cada categoría de datos listada en §2.2 se puede borrar desde dentro de la app. No hay cuenta que cerrar porque no hay cuenta.
- Claves de API. Eliminar la clave de IA o el PAT de GitHub de Ajustes detiene inmediatamente esas solicitudes de red. Borrar la clave de
expo-secure-storerequiere tocar la "✕" junto al campo de la clave en Ajustes. - Desinstalar. Desinstalar la app borra todo en su almacenamiento privado. En iOS esto es inmediato. En Android, dependiendo de tu dispositivo y versión de Android, los archivos residuales en el directorio de documentos pueden persistir hasta que también borres el almacenamiento de la app desde Ajustes → Apps → Theodia → Almacenamiento → Borrar almacenamiento.
- Copias de seguridad. La copia de seguridad de iCloud (iOS) y la copia de seguridad de Google Drive (Android) pueden incluir los datos de §2.2 según la configuración de tu dispositivo. Para excluir a Theodia de la copia de seguridad de iCloud, ve a Ajustes → [tu nombre] → iCloud → Administrar almacenamiento → Copias de seguridad → [tu dispositivo] → Mostrar todas las apps → Theodia → desactivar. En Android, Ajustes → Sistema → Copia de seguridad → Datos de apps → Theodia → desactivar. Nota: las claves de API en
expo-secure-storeno se incluyen en las copias de seguridad de ninguna plataforma de forma predeterminada.
Si estás en el EEE, Reino Unido o California y deseas ejercer derechos de titular de datos (acceso, eliminación, portabilidad) respecto a cualquier dato que la app pudiera tener sobre ti, contáctanos en la dirección de abajo. Como no recopilamos nada, la respuesta sustantiva a cualquier solicitud así es "no hay nada que devolver"; te lo confirmaremos por escrito dentro de 30 días.
6. Transferencias internacionales
Como la app no ejecuta un servidor, no hay transferencias internacionales iniciadas por nosotros. Las dos rutas de red de §3 involucran a los operadores de los endpoints que eliges (tu proveedor de IA, GitHub) y están sujetas a sus propias prácticas de transferencia de datos. Si eliges un proveedor de IA en un país diferente al tuyo, ese proveedor recibe la solicitud directamente — nosotros no somos el importador ni el exportador de registro.
La app usa expo-localization solo para detectar el idioma del dispositivo
en el primer inicio. El idioma detectado se usa para elegir una traducción de la interfaz
y se almacena en tus ajustes locales; no se transmite fuera del dispositivo.
7. Seguridad
Usamos el almacenamiento seguro proporcionado por la plataforma para los secretos:
- La clave de API de IA y el token de acceso personal de GitHub se almacenan en
expo-secure-store, que usa el iOS Keychain y el Android Keystore. Están cifrados en reposo, limitados a la app y no incluidos en las copias de seguridad estándar del dispositivo. - Todos los demás datos se almacenan en la caja de arena privada de la app, que es ilegible para otras apps en el mismo dispositivo.
Cosas que puedes hacer para mantener tus datos seguros:
- Establece un código de acceso en el dispositivo. Sin uno, el almacenamiento seguro es más débil.
- No pegues tu clave de IA ni tu PAT de GitHub en un dispositivo compartido.
- Ten cuidado con qué modelos de LLM descargas. El catálogo de Theodia está curado, pero el catálogo es una lista de permisos de tags de release, no una revisión de contenido. Se verifica una suma de verificación SHA-256 contra la entrada del catálogo después de que termina una descarga; si la verificación falla, el archivo se elimina y se muestra un error.
7.1 Reportar un problema de seguridad
Si encuentras un problema de seguridad en Theodia, por favor envía un correo a security@ecodia.app con una descripción y una reproducción. Responderemos dentro de 5 días hábiles. Por favor no publiques el problema públicamente hasta que hayamos coordinado una solución.
8. Componentes de código abierto y de terceros
Theodia se construye sobre la pila Expo / React Native e incluye una
serie de componentes de código abierto. Sus licencias están en el
directorio node_modules/ y, para el código nativo incluido,
en la pantalla de licencias de código abierto de la app (si se incluye). Ninguno de ellos
recopila datos fuera de lo que describen sus propias políticas de privacidad, y
Theodia los configura para no hacerlo.
Componentes destacados:
- Cliente de API compatible con OpenAI (nuestro propio código) — usa la API estándar
fetchde React Native. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— módulos del SDK 54 de Expo. Ninguno transmite datos de usuario a Expo ni a nosotros; proporcionan APIs locales únicamente.- Proveedor de endpoint de IA — tu elección; la app no incluye ningún proveedor. Opciones populares: OpenAI, Anthropic y servidores autoalojados que ejecutan llama.cpp u Ollama. Cada uno tiene su propia política de privacidad.
- Host de releases de GitHub — operado por GitHub, Inc. Se usa solo para la ruta de descarga de recursos/modelos.
9. Cambios a esta política
Si hacemos un cambio material a esta política, haremos lo siguiente:
- Actualizaremos la fecha de "Última actualización" en la parte superior de este documento.
- Anotaremos el cambio en el registro de cambios de la app y en las notas de release de la tienda de apps para la versión que lo introduzca.
- Para cambios que afecten datos que recopilemos (actualmente no recopilamos ninguno), te pediremos que vuelvas a consentir en el siguiente inicio de la app.
Los cambios no materiales (correcciones tipográficas, aclaraciones, agregar una sección para clarificar un comportamiento existente) no requieren nuevo consentimiento.
10. Contacto
Ecodia LLC
Correo electrónico: privacy@ecodia.app
Para problemas de seguridad: security@ecodia.app (ver §7.1)
Si estás en el EEE, nuestro representante a los fines del artículo 27 del GDPR es la misma dirección de arriba.
Apéndice A: Mapeo a las "Etiquetas de privacidad" de Apple y "Seguridad de datos" de Google
Las Etiquetas de privacidad de App Store le piden al desarrollador declarar si cada tipo de dato es recopilado y si está vinculado al usuario. Lo siguiente es una representación fiel de la versión actual de Theodia.
| Tipo de dato | ¿Recopilado? | ¿Vinculado al usuario? | ¿Usado para rastreo? |
|---|---|---|---|
| Información de contacto | No | — | — |
| Salud y forma física | No | — | — |
| Información financiera | No | — | — |
| Ubicación | No | — | — |
| Información sensible | No | — | — |
| Contactos | No | — | — |
| Contenido del usuario (notas, marcadores) | Solo almacenado en el dispositivo | No | No |
| Historial de navegación | No | — | — |
| Historial de búsqueda | Solo almacenado en el dispositivo | No | No |
| Identificadores (ID de usuario, ID de dispositivo) | No | — | — |
| Datos de uso | No | — | — |
| Diagnósticos | No (no incluimos reportador de fallos) | — | — |
| Compras | No (no tenemos compras dentro de la app) | — | — |
El formulario "Seguridad de datos" de Google Play tiene una estructura similar y las respuestas son las mismas: No se recopilan datos, no se comparten, no se procesan. Los dos endpoints de red configurados por el usuario en §3 son "datos enviados fuera del dispositivo a solicitud expresa del usuario" — encajan en la declaración de Google "datos compartidos por una función en la que el usuario optó", que declararemos verazmente en Play Console.
Apéndice B: Notas de licencia para el contenido bíblico incluido
Theodia incluye un conjunto curado de traducciones de la Biblia, comentarios y léxicos. Cada uno tiene sus propios términos de licencia:
- KJV — dominio público (derechos de corona expirados).
- Familia OHGB (OHGB, OHGBi, Tanakhxx) — consulta
docs/bibles/para el archivo de licencia upstream incluido con cada traducción. Son conjuntos de datos que permiten uso no comercial; verifica el archivo específico antes de redistribuir obras derivadas. - Comentarios (cHenry, cAIC, etc.) — cada comentario tiene su propia licencia. La app no modifica el texto; lo sirve tal como viene incluido.
Si eres titular de derechos de autor y crees que el contenido incluido infringe, contáctanos en privacy@ecodia.app y eliminaremos o reemplazaremos el contenido afectado en la siguiente release.