Privasi
Kebijakan Privasi Theodia
Terakhir diperbarui: 2026-06-04
Theodia dikembangkan oleh Ecodia LLC ("kami," "kami," atau "milik kami"). Kebijakan ini menjelaskan data apa yang dikumpulkan, disimpan, dan ditransmisikan oleh aplikasi, serta pilihan apa yang Anda miliki. Aplikasi ini dirancang sebagai local-first: sebagian besar data Anda tidak pernah meninggalkan perangkat.
Jika ada hal dalam kebijakan ini yang tidak jelas, atau jika versi mendatang dari aplikasi mengubah hal material di sini, changelog dan pemberitahuan "what's new" di dalam aplikasi akan menandainya.
1. Ringkasan singkat
- Aplikasi ini tidak mengumpulkan data pribadi secara mandiri. Tidak ada sistem akun, tidak ada SDK telemetry, tidak ada analytics, tidak ada advertising ID, tidak ada crash reporter, tidak ada fingerprinting.
- Semua data bacaan Anda — penanda, sorotan, catatan, catatan studi, pengaturan, terjemahan Alkitab yang diunduh, dan model LLM yang diunduh — berada hanya di perangkat Anda.
- Aplikasi ini memiliki dua titik akhir jaringan yang dapat Anda konfigurasi sendiri: titik akhir asisten AI, dan GitHub Personal Access Token untuk mengunduh sumber daya dan model LLM. Kami tidak melihat, mem-proxy, mencatat, atau menyimpan apa pun yang dikirim melalui titik akhir tersebut.
- Kami tidak melacak Anda di aplikasi atau situs web lain. Manifest privasi Apple menyatakan
NSPrivacyTracking: falsedan arrayNSPrivacyCollectedDataTypeskosong.
2. Data yang kami kumpulkan
2.1 Aplikasi tidak mengumpulkan apa pun secara mandiri
Theodia tidak memiliki telemetry first-party. Tidak ada SDK analytics, tidak ada crash
reporter, tidak ada framework pengujian A/B, tidak ada jaringan iklan, dan tidak ada
server backend yang kami operasikan untuk diajak bicara oleh aplikasi. iOS Privacy Manifest
(ios/Theodia/PrivacyInfo.xcprivacy) menyatakan NSPrivacyTracking: false
dan array NSPrivacyCollectedDataTypes kosong, yang merupakan pernyataan mengikat
bahwa ini benar di tingkat biner, bukan hanya dalam dokumen ini.
Deklarasi akses API yang diperlukan iOS dalam manifest hanya untuk API yang harus digunakan aplikasi pengelola file dan tidak melibatkan pengumpulan data pengguna:
NSPrivacyAccessedAPICategoryUserDefaults(alasanCA92.1— mengakses info yang pengguna berikan secara eksplisit)NSPrivacyAccessedAPICategorySystemBootTime(alasan35F9.1— menghitung interval waktu sejak perangkat boot)NSPrivacyAccessedAPICategoryFileTimestamp(alasan0A2A.1,3B52.1,C617.1— menampilkan metadata file ke pengguna, mengelola file yang dibuat aplikasi itu sendiri, dan mengidentifikasi sumber daya yang diunduh aplikasi)NSPrivacyAccessedAPICategoryDiskSpace(alasanE174.1,85F4.1— memperingatkan pengguna tentang ruang disk yang tidak mencukupi, dan membersihkan file yang dikelola aplikasi saat penyimpanan rendah)
2.2 Apa yang aplikasi simpan di perangkat Anda
Semua yang tercantum di bawah ini tetap berada di penyimpanan pribadi aplikasi di perangkat Anda. Tidak pernah diunggah ke kami, dan Anda dapat menghapusnya kapan saja dari Pengaturan → Data.
| Data | Penyimpanan | Dihapus dengan |
|---|---|---|
| Posisi bacaan, bab terakhir yang dibuka | AsyncStorage (DB pengaturan) | "Reset sumber daya bawaan" + instal ulang |
| Penanda, folder penanda | AsyncStorage (DB pengaturan) | Pengaturan → Hapus Semua Penanda |
| Sorotan, penanda aktif sorotan | AsyncStorage (DB pengaturan) | Pengaturan → Hapus Semua Sorotan |
| Riwayat pencarian | AsyncStorage (DB pengaturan) | Pengaturan → Hapus Riwayat Pencarian |
| Catatan Alkitab, catatan studi | SQLite (notes.sqlite) | Manual, per-catatan (belum ada penghapusan massal) |
| Riwayat percakapan AI | SQLite (ai.sqlite) | Per-percakapan, di layar AI |
| Tema, bahasa, ukuran font, preferensi Alkitab paralel | AsyncStorage (DB pengaturan) | Instal ulang |
| Timpa feature-flag (opt-in alpha/beta/dev) | AsyncStorage (DB pengaturan) | Instal ulang |
| Terjemahan Alkitab yang Anda instal | File di direktori dokumen aplikasi | Pengaturan → Sumber Daya → Hapus |
| Model LLM yang Anda unduh | File di direktori dokumen aplikasi (/llms/) | Pengaturan → AI → Kelola Model → Hapus |
| Kunci API: kunci AI yang kompatibel dengan OpenAI, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Pengaturan → Hapus, atau dengan menghapus entri kunci |
Kedua kunci API (kunci AI, GitHub PAT) disimpan dalam enklave aman platform (iOS Keychain / Android Keystore) dan tidak disertakan dalam cadangan perangkat standar. Segala sesuatu yang lain mengikuti perilaku cadangan normal perangkat — di iOS, AsyncStorage disertakan dalam cadangan iCloud; di Android, tidak, secara default.
2.3 Apa yang tidak disimpan aplikasi
- Nama, email, nomor telepon, alamat, atau info kontak Anda.
- Lokasi Anda (aplikasi tidak meminta izin lokasi di platform mana pun).
- Advertising ID Anda (IDFA di iOS, GAID di Android).
- Fingerprint perangkat Anda, alamat MAC, atau alamat IP (kami tidak mengumpulkannya karena kami tidak menjalankan server yang diajak bicara aplikasi).
- Daftar aplikasi yang telah Anda instal.
- Kontak, kalender, foto, mikrofon, atau kamera Anda. Aplikasi tidak meminta izin untuk hal apa pun ini.
3. Data yang dikirim aplikasi
Aplikasi ini memiliki dua jalur jaringan yang dikonfigurasi pengguna. Keduanya dimatikan secara default dan keduanya menuju ke tujuan yang Anda pilih, bukan kepada kami.
3.1 Titik akhir asisten AI
Apa: Titik akhir HTTP yang kompatibel dengan OpenAI yang dikonfigurasi pengguna. Asisten AI Theodia (bernama Theophilus) mengirimkan percakapan, panggilan alat, dan konteks ayat Anda saat ini ke URL apa pun yang Anda masukkan di Pengaturan → Asisten AI → URL Dasar API.
Apa yang kami lihat: Tidak ada. Theodia tidak menjalankan server apa pun. Kami bukan pihak dalam permintaan ini. Penyedia AI pilihan Anda melihat permintaan; kebijakan privasi mereka berlaku untuk mereka.
Yang harus Anda ketahui:
- Pengaturan default
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = truediatur hanya agar aplikasi dapat berkomunikasi dengan server AI yang di-host secara lokal (mis.http://localhost:4000) dan titik akhir self-hosted yang dipilih pengguna. Kami tidak mengirim data apa pun kepada diri kami sendiri melalui pengecualian ini. - Header
Authorization: Bearer <kunci-api-anda>diatur dari kunci diexpo-secure-store. Kunci tidak pernah meninggalkan perangkat Anda kecuali di dalam permintaan ke titik akhir yang Anda konfigurasi. - Kami tidak mencatat, mencerminkan, menyimpan cache, atau melihat isi permintaan atau respons AI. Tidak ada pencatatan sisi aplikasi untuk prompt, balasan, atau panggilan alat (penampil log di dalam aplikasi menunjukkan tindakan Anda sendiri dan kesalahan framework; konten AI tidak dicatat).
- Layar AI memiliki kontrol "Hentikan pembuatan" yang membatalkan permintaan yang sedang berlangsung melalui mekanisme
AbortSignalstandar.
3.2 Jalur pengunduhan sumber daya
Apa: Aplikasi mengunduh terjemahan Alkitab tambahan, komentar, dan leksikon dari host release GitHub. Hostnya adalah github.com (layanan publik yang dioperasikan GitHub, Inc., bukan oleh kami). Repo dan tag release tercantum dalam katalog di dalam aplikasi.
Apa yang kami lihat: Tidak ada. Kami tidak menjalankan server yang memediasi unduhan ini. GitHub melihat permintaan; kebijakan privasi mereka berlaku untuk mereka.
Yang harus Anda ketahui:
- Jika Anda memberikan GitHub Personal Access Token di Pengaturan → GitHub, aplikasi menambahkannya sebagai
Authorization: Bearer <pat-anda>ke permintaan unduhan untuk repo pribadi yang Anda miliki. Token tetap diexpo-secure-storedan tidak pernah dikirim kepada kami. - Jika Anda tidak memberikan PAT, unduhan terbatas pada release publik dan tunduk pada batas tarif GitHub yang tidak diautentikasi (60 permintaan/jam/IP).
- File yang diunduh disimpan di direktori dokumen pribadi aplikasi. File tersebut tidak diunggah atau dibagikan dengan kami.
3.3 Metadata App Store / Play Store
Saat Anda menginstal Theodia dari App Store atau Play Store, operator store (Apple atau Google) mengumpulkan metadata yang diperlukan platform mereka untuk distribusi, penagihan, dan diagnosis crash. Ini diatur oleh kebijakan privasi Apple dan Google masing-masing, bukan oleh kebijakan ini.
4. Privasi anak-anak
Theodia adalah aplikasi pembaca Alkitab. Kami tidak dengan sengaja mengumpulkan data pribadi dari siapa pun, termasuk anak di bawah 13 tahun (COPPA) atau di bawah 16 tahun (GDPR-K, UK Age-Appropriate Design Code). Karena aplikasi tidak mengumpulkan data, tidak ada yang dapat dihapus atas permintaan.
Jika Anda adalah orang tua atau wali dan Anda yakin anak Anda telah memasukkan informasi pribadi ke dalam catatan Alkitab, percakapan AI, atau penanda, Anda dapat menghapusnya dari layar Pengaturan aplikasi sendiri. Jika Anda membutuhkan bantuan, hubungi kami di alamat di bawah dan kami akan memandu Anda.
5. Hak dan pilihan Anda
Karena data ada di perangkat Anda, Anda memiliki kendali langsung:
- Ekspor. Penanda, sorotan, dan catatan dapat diekspor ke file atau ke clipboard dari bagian Data di Pengaturan.
- Hapus. Setiap kategori data yang tercantum di §2.2 dapat dihapus dari dalam aplikasi. Tidak ada akun yang harus ditutup karena tidak ada akun.
- Kunci API. Menghapus kunci AI atau GitHub PAT dari Pengaturan segera menghentikan permintaan jaringan tersebut. Menghapus kunci dari
expo-secure-storememerlukan mengetuk "✕" di samping bidang kunci di Pengaturan. - Copot pemasangan. Mencopot pemasangan aplikasi menghapus semua yang ada di penyimpanan pribadinya. Di iOS ini segera terjadi. Di Android, tergantung pada perangkat dan versi Android Anda, file residual di direktori dokumen mungkin bertahan hingga Anda juga menghapus penyimpanan aplikasi dari Pengaturan → Aplikasi → Theodia → Penyimpanan → Hapus Penyimpanan.
- Salinan cadangan. Cadangan iCloud (iOS) dan Google Drive (Android) mungkin menyertakan data di §2.2 tergantung pada pengaturan perangkat Anda. Untuk mengecualikan Theodia dari cadangan iCloud, buka Pengaturan → [nama Anda] → iCloud → Kelola Penyimpanan → Cadangan → [perangkat Anda] → Tampilkan Semua Aplikasi → Theodia → matikan. Di Android, Pengaturan → Sistem → Cadangkan → Data aplikasi → Theodia → mati. Catatan: kunci API di
expo-secure-storetidak dicadangkan oleh platform mana pun secara default.
Jika Anda berada di EEA, Inggris, atau California dan ingin menjalankan hak subjek data (akses, penghapusan, portabilitas) terkait data apa pun yang mungkin dimiliki aplikasi tentang Anda, hubungi kami di alamat di bawah. Karena kami tidak mengumpulkan apa pun, jawaban substantif untuk permintaan seperti itu adalah "tidak ada yang dapat dikembalikan"; kami akan mengonfirmasikannya secara tertulis dalam 30 hari.
6. Transfer internasional
Karena aplikasi tidak menjalankan server, tidak ada transfer internasional yang kami inisiasi. Kedua jalur jaringan di §3 masing-masing melibatkan operator titik akhir yang Anda pilih (penyedia AI Anda, GitHub) dan tunduk pada praktik transfer data mereka sendiri. Jika Anda memilih penyedia AI di negara yang berbeda dari tempat Anda tinggal, penyedia tersebut menerima permintaan secara langsung — kami bukan importir atau eksportir yang tercatat.
Aplikasi menggunakan expo-localization hanya untuk mendeteksi bahasa
perangkat saat pertama kali diluncurkan. Bahasa yang terdeteksi digunakan untuk
memilih terjemahan UI dan disimpan dalam pengaturan lokal Anda; bahasa tersebut tidak
ditransmisikan keluar dari perangkat.
7. Keamanan
Kami menggunakan penyimpanan aman yang disediakan platform untuk rahasia:
- Kunci API AI dan GitHub Personal Access Token disimpan di
expo-secure-store, yang menggunakan iOS Keychain dan Android Keystore. Ini dienkripsi saat tidak aktif, terbatas pada aplikasi, dan tidak disertakan dalam cadangan perangkat standar. - Semua data lain disimpan dalam sandbox pribadi aplikasi, yang tidak dapat dibaca oleh aplikasi lain di perangkat yang sama.
Hal yang dapat Anda lakukan untuk menjaga data Anda tetap aman:
- Tetapkan kode akses perangkat. Tanpa itu, penyimpanan aman lebih lemah.
- Jangan menempelkan kunci AI atau GitHub PAT Anda ke perangkat bersama.
- Berhati-hatilah dengan model LLM mana yang Anda unduh. Katalog Theodia dikurasi, tetapi katalog tersebut adalah daftar putih tag release, bukan ulasan konten. Checksum SHA-256 diverifikasi terhadap entri katalog setelah pengunduhan selesai; jika pemeriksaan gagal, file dihapus dan kesalahan ditampilkan.
7.1 Melaporkan masalah keamanan
Jika Anda menemukan masalah keamanan di Theodia, silakan email ke security@ecodia.app dengan deskripsi dan reproduksi. Kami akan merespons dalam 5 hari kerja. Mohon jangan ajukan masalah tersebut secara publik hingga kami telah mengoordinasikan perbaikan.
8. Komponen open-source dan pihak ketiga
Theodia dibangun di atas stack Expo / React Native dan menyertakan sejumlah
komponen open source. Lisensi mereka ada di direktori
node_modules/ dan, untuk kode native yang dibundel,
di layar open-source-licenses aplikasi (jika dikirim). Tidak satu pun dari mereka
mengumpulkan data di luar apa yang dijelaskan oleh kebijakan privasi mereka sendiri, dan
Theodia mengkonfigurasinya untuk tidak melakukannya.
Komponen yang perlu diperhatikan:
- Client API yang kompatibel dengan OpenAI (kode kami sendiri) — menggunakan API
fetchstandar React Native. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— modul Expo SDK 54. Tidak satu pun dari mereka mengirim data pengguna ke Expo atau kepada kami; mereka menyediakan API yang hanya lokal.- Penyedia titik akhir AI — pilihan Anda; aplikasi tidak membundel penyedia. Opsi populer termasuk OpenAI, Anthropic, dan server self-hosted yang menjalankan llama.cpp atau Ollama. Masing-masing memiliki kebijakan privasi sendiri.
- Host GitHub Releases — dioperasikan oleh GitHub, Inc. Digunakan hanya untuk jalur pengunduhan sumber daya / model.
9. Perubahan kebijakan ini
Jika kami membuat perubahan material terhadap kebijakan ini, kami akan:
- Memperbarui tanggal "Terakhir diperbarui" di bagian atas dokumen ini.
- Mencatat perubahan dalam changelog di dalam aplikasi dan di catatan release app store untuk versi yang memperkenalkannya.
- Untuk perubahan yang memengaruhi data yang kami kumpulkan (saat ini tidak ada), meminta Anda menyetujui kembali saat aplikasi berikutnya diluncurkan.
Perubahan non-material (perbaikan typo, klarifikasi, penambahan bagian untuk mengklarifikasi perilaku yang ada) tidak memerlukan persetujuan ulang.
10. Kontak
Ecodia LLC
Email: privacy@ecodia.app
Untuk masalah keamanan: security@ecodia.app (lihat §7.1)
Jika Anda berada di EEA, perwakilan kami untuk tujuan GDPR Pasal 27 adalah alamat yang sama di atas.
Lampiran A: Pemetaan ke "Privacy Labels" Apple dan "Data safety" Google
Privacy Labels App Store meminta pengembang untuk menyatakan apakah setiap jenis data dikumpulkan dan apakah data tersebut dihubungkan dengan pengguna. Berikut adalah representasi yang jujur untuk versi Theodia saat ini.
| Jenis data | Dikumpulkan? | Dihubungkan dengan pengguna? | Digunakan untuk pelacakan? |
|---|---|---|---|
| Info kontak | Tidak | — | — |
| Kesehatan & kebugaran | Tidak | — | — |
| Info keuangan | Tidak | — | — |
| Lokasi | Tidak | — | — |
| Info sensitif | Tidak | — | — |
| Kontak | Tidak | — | — |
| Konten pengguna (catatan, penanda) | Hanya disimpan di perangkat | Tidak | Tidak |
| Riwayat penjelajahan | Tidak | — | — |
| Riwayat pencarian | Hanya disimpan di perangkat | Tidak | Tidak |
| Identifier (ID Pengguna, ID Perangkat) | Tidak | — | — |
| Data penggunaan | Tidak | — | — |
| Diagnostik | Tidak (kami tidak mengirim crash reporter) | — | — |
| Pembelian | Tidak (kami tidak memiliki pembelian dalam aplikasi) | — | — |
Formulir "Data safety" Google Play memiliki bentuk serupa dan jawabannya sama: Data tidak dikumpulkan, tidak dibagikan, tidak diproses. Kedua jalur jaringan yang dikonfigurasi pengguna di §3 adalah "data yang dikirim keluar perangkat atas permintaan eksplisit pengguna" — mereka cocok dengan pengungkapan Google "data yang dibagikan untuk fitur yang dipilih pengguna", yang akan kami nyatakan secara jujur di Play Console.
Lampiran B: Catatan lisensi untuk konten Alkitab yang dibundel
Theodia membundel sekumpulan terjemahan Alkitab, komentar, dan leksikon yang dikurasi. Masing-masing memiliki ketentuan lisensi sendiri:
- KJV — domain publik (hak cipta mahkota telah berakhir).
- Keluarga OHGB (OHGB, OHGBi, Tanakhxx) — lihat
docs/bibles/untuk file lisensi upstream yang dibundel dengan setiap terjemahan. Ini adalah dataset yang diizinkan untuk penggunaan non-komersial; periksa file spesifik sebelum mendistribusikan karya turunan. - Komentar (cHenry, cAIC, dll.) — masing-masing komentar memiliki lisensi sendiri. Aplikasi tidak mengubah teks; aplikasi menyajikannya sebagaimana dibundel.
Jika Anda adalah pemegang hak cipta dan yakin konten yang dibundel melanggar hak cipta, hubungi kami di privacy@ecodia.app dan kami akan menghapus atau mengganti konten yang terdampak dalam release berikutnya.