Theodia
Beranda Fitur Tablet Theophilus FAQ

Privasi

Kebijakan Privasi Theodia

Terakhir diperbarui: 2026-06-04

Theodia dikembangkan oleh Ecodia LLC ("kami," "kami," atau "milik kami"). Kebijakan ini menjelaskan data apa yang dikumpulkan, disimpan, dan ditransmisikan oleh aplikasi, serta pilihan apa yang Anda miliki. Aplikasi ini dirancang sebagai local-first: sebagian besar data Anda tidak pernah meninggalkan perangkat.

Jika ada hal dalam kebijakan ini yang tidak jelas, atau jika versi mendatang dari aplikasi mengubah hal material di sini, changelog dan pemberitahuan "what's new" di dalam aplikasi akan menandainya.

1. Ringkasan singkat

  • Aplikasi ini tidak mengumpulkan data pribadi secara mandiri. Tidak ada sistem akun, tidak ada SDK telemetry, tidak ada analytics, tidak ada advertising ID, tidak ada crash reporter, tidak ada fingerprinting.
  • Semua data bacaan Anda — penanda, sorotan, catatan, catatan studi, pengaturan, terjemahan Alkitab yang diunduh, dan model LLM yang diunduh — berada hanya di perangkat Anda.
  • Aplikasi ini memiliki dua titik akhir jaringan yang dapat Anda konfigurasi sendiri: titik akhir asisten AI, dan GitHub Personal Access Token untuk mengunduh sumber daya dan model LLM. Kami tidak melihat, mem-proxy, mencatat, atau menyimpan apa pun yang dikirim melalui titik akhir tersebut.
  • Kami tidak melacak Anda di aplikasi atau situs web lain. Manifest privasi Apple menyatakan NSPrivacyTracking: false dan array NSPrivacyCollectedDataTypes kosong.

2. Data yang kami kumpulkan

2.1 Aplikasi tidak mengumpulkan apa pun secara mandiri

Theodia tidak memiliki telemetry first-party. Tidak ada SDK analytics, tidak ada crash reporter, tidak ada framework pengujian A/B, tidak ada jaringan iklan, dan tidak ada server backend yang kami operasikan untuk diajak bicara oleh aplikasi. iOS Privacy Manifest (ios/Theodia/PrivacyInfo.xcprivacy) menyatakan NSPrivacyTracking: false dan array NSPrivacyCollectedDataTypes kosong, yang merupakan pernyataan mengikat bahwa ini benar di tingkat biner, bukan hanya dalam dokumen ini.

Deklarasi akses API yang diperlukan iOS dalam manifest hanya untuk API yang harus digunakan aplikasi pengelola file dan tidak melibatkan pengumpulan data pengguna:

  • NSPrivacyAccessedAPICategoryUserDefaults (alasan CA92.1 — mengakses info yang pengguna berikan secara eksplisit)
  • NSPrivacyAccessedAPICategorySystemBootTime (alasan 35F9.1 — menghitung interval waktu sejak perangkat boot)
  • NSPrivacyAccessedAPICategoryFileTimestamp (alasan 0A2A.1, 3B52.1, C617.1 — menampilkan metadata file ke pengguna, mengelola file yang dibuat aplikasi itu sendiri, dan mengidentifikasi sumber daya yang diunduh aplikasi)
  • NSPrivacyAccessedAPICategoryDiskSpace (alasan E174.1, 85F4.1 — memperingatkan pengguna tentang ruang disk yang tidak mencukupi, dan membersihkan file yang dikelola aplikasi saat penyimpanan rendah)

2.2 Apa yang aplikasi simpan di perangkat Anda

Semua yang tercantum di bawah ini tetap berada di penyimpanan pribadi aplikasi di perangkat Anda. Tidak pernah diunggah ke kami, dan Anda dapat menghapusnya kapan saja dari Pengaturan → Data.

DataPenyimpananDihapus dengan
Posisi bacaan, bab terakhir yang dibukaAsyncStorage (DB pengaturan)"Reset sumber daya bawaan" + instal ulang
Penanda, folder penandaAsyncStorage (DB pengaturan)Pengaturan → Hapus Semua Penanda
Sorotan, penanda aktif sorotanAsyncStorage (DB pengaturan)Pengaturan → Hapus Semua Sorotan
Riwayat pencarianAsyncStorage (DB pengaturan)Pengaturan → Hapus Riwayat Pencarian
Catatan Alkitab, catatan studiSQLite (notes.sqlite)Manual, per-catatan (belum ada penghapusan massal)
Riwayat percakapan AISQLite (ai.sqlite)Per-percakapan, di layar AI
Tema, bahasa, ukuran font, preferensi Alkitab paralelAsyncStorage (DB pengaturan)Instal ulang
Timpa feature-flag (opt-in alpha/beta/dev)AsyncStorage (DB pengaturan)Instal ulang
Terjemahan Alkitab yang Anda instalFile di direktori dokumen aplikasiPengaturan → Sumber Daya → Hapus
Model LLM yang Anda unduhFile di direktori dokumen aplikasi (/llms/)Pengaturan → AI → Kelola Model → Hapus
Kunci API: kunci AI yang kompatibel dengan OpenAI, GitHub Personal Access Tokenexpo-secure-store (iOS Keychain / Android Keystore)Pengaturan → Hapus, atau dengan menghapus entri kunci

Kedua kunci API (kunci AI, GitHub PAT) disimpan dalam enklave aman platform (iOS Keychain / Android Keystore) dan tidak disertakan dalam cadangan perangkat standar. Segala sesuatu yang lain mengikuti perilaku cadangan normal perangkat — di iOS, AsyncStorage disertakan dalam cadangan iCloud; di Android, tidak, secara default.

2.3 Apa yang tidak disimpan aplikasi

  • Nama, email, nomor telepon, alamat, atau info kontak Anda.
  • Lokasi Anda (aplikasi tidak meminta izin lokasi di platform mana pun).
  • Advertising ID Anda (IDFA di iOS, GAID di Android).
  • Fingerprint perangkat Anda, alamat MAC, atau alamat IP (kami tidak mengumpulkannya karena kami tidak menjalankan server yang diajak bicara aplikasi).
  • Daftar aplikasi yang telah Anda instal.
  • Kontak, kalender, foto, mikrofon, atau kamera Anda. Aplikasi tidak meminta izin untuk hal apa pun ini.

3. Data yang dikirim aplikasi

Aplikasi ini memiliki dua jalur jaringan yang dikonfigurasi pengguna. Keduanya dimatikan secara default dan keduanya menuju ke tujuan yang Anda pilih, bukan kepada kami.

3.1 Titik akhir asisten AI

Apa: Titik akhir HTTP yang kompatibel dengan OpenAI yang dikonfigurasi pengguna. Asisten AI Theodia (bernama Theophilus) mengirimkan percakapan, panggilan alat, dan konteks ayat Anda saat ini ke URL apa pun yang Anda masukkan di Pengaturan → Asisten AI → URL Dasar API.

Apa yang kami lihat: Tidak ada. Theodia tidak menjalankan server apa pun. Kami bukan pihak dalam permintaan ini. Penyedia AI pilihan Anda melihat permintaan; kebijakan privasi mereka berlaku untuk mereka.

Yang harus Anda ketahui:

  • Pengaturan default Info.plist NSAppTransportSecurity.NSAllowsArbitraryLoads = true diatur hanya agar aplikasi dapat berkomunikasi dengan server AI yang di-host secara lokal (mis. http://localhost:4000) dan titik akhir self-hosted yang dipilih pengguna. Kami tidak mengirim data apa pun kepada diri kami sendiri melalui pengecualian ini.
  • Header Authorization: Bearer <kunci-api-anda> diatur dari kunci di expo-secure-store. Kunci tidak pernah meninggalkan perangkat Anda kecuali di dalam permintaan ke titik akhir yang Anda konfigurasi.
  • Kami tidak mencatat, mencerminkan, menyimpan cache, atau melihat isi permintaan atau respons AI. Tidak ada pencatatan sisi aplikasi untuk prompt, balasan, atau panggilan alat (penampil log di dalam aplikasi menunjukkan tindakan Anda sendiri dan kesalahan framework; konten AI tidak dicatat).
  • Layar AI memiliki kontrol "Hentikan pembuatan" yang membatalkan permintaan yang sedang berlangsung melalui mekanisme AbortSignal standar.

3.2 Jalur pengunduhan sumber daya

Apa: Aplikasi mengunduh terjemahan Alkitab tambahan, komentar, dan leksikon dari host release GitHub. Hostnya adalah github.com (layanan publik yang dioperasikan GitHub, Inc., bukan oleh kami). Repo dan tag release tercantum dalam katalog di dalam aplikasi.

Apa yang kami lihat: Tidak ada. Kami tidak menjalankan server yang memediasi unduhan ini. GitHub melihat permintaan; kebijakan privasi mereka berlaku untuk mereka.

Yang harus Anda ketahui:

  • Jika Anda memberikan GitHub Personal Access Token di Pengaturan → GitHub, aplikasi menambahkannya sebagai Authorization: Bearer <pat-anda> ke permintaan unduhan untuk repo pribadi yang Anda miliki. Token tetap di expo-secure-store dan tidak pernah dikirim kepada kami.
  • Jika Anda tidak memberikan PAT, unduhan terbatas pada release publik dan tunduk pada batas tarif GitHub yang tidak diautentikasi (60 permintaan/jam/IP).
  • File yang diunduh disimpan di direktori dokumen pribadi aplikasi. File tersebut tidak diunggah atau dibagikan dengan kami.

3.3 Metadata App Store / Play Store

Saat Anda menginstal Theodia dari App Store atau Play Store, operator store (Apple atau Google) mengumpulkan metadata yang diperlukan platform mereka untuk distribusi, penagihan, dan diagnosis crash. Ini diatur oleh kebijakan privasi Apple dan Google masing-masing, bukan oleh kebijakan ini.

4. Privasi anak-anak

Theodia adalah aplikasi pembaca Alkitab. Kami tidak dengan sengaja mengumpulkan data pribadi dari siapa pun, termasuk anak di bawah 13 tahun (COPPA) atau di bawah 16 tahun (GDPR-K, UK Age-Appropriate Design Code). Karena aplikasi tidak mengumpulkan data, tidak ada yang dapat dihapus atas permintaan.

Jika Anda adalah orang tua atau wali dan Anda yakin anak Anda telah memasukkan informasi pribadi ke dalam catatan Alkitab, percakapan AI, atau penanda, Anda dapat menghapusnya dari layar Pengaturan aplikasi sendiri. Jika Anda membutuhkan bantuan, hubungi kami di alamat di bawah dan kami akan memandu Anda.

5. Hak dan pilihan Anda

Karena data ada di perangkat Anda, Anda memiliki kendali langsung:

  • Ekspor. Penanda, sorotan, dan catatan dapat diekspor ke file atau ke clipboard dari bagian Data di Pengaturan.
  • Hapus. Setiap kategori data yang tercantum di §2.2 dapat dihapus dari dalam aplikasi. Tidak ada akun yang harus ditutup karena tidak ada akun.
  • Kunci API. Menghapus kunci AI atau GitHub PAT dari Pengaturan segera menghentikan permintaan jaringan tersebut. Menghapus kunci dari expo-secure-store memerlukan mengetuk "✕" di samping bidang kunci di Pengaturan.
  • Copot pemasangan. Mencopot pemasangan aplikasi menghapus semua yang ada di penyimpanan pribadinya. Di iOS ini segera terjadi. Di Android, tergantung pada perangkat dan versi Android Anda, file residual di direktori dokumen mungkin bertahan hingga Anda juga menghapus penyimpanan aplikasi dari Pengaturan → Aplikasi → Theodia → Penyimpanan → Hapus Penyimpanan.
  • Salinan cadangan. Cadangan iCloud (iOS) dan Google Drive (Android) mungkin menyertakan data di §2.2 tergantung pada pengaturan perangkat Anda. Untuk mengecualikan Theodia dari cadangan iCloud, buka Pengaturan → [nama Anda] → iCloud → Kelola Penyimpanan → Cadangan → [perangkat Anda] → Tampilkan Semua Aplikasi → Theodia → matikan. Di Android, Pengaturan → Sistem → Cadangkan → Data aplikasi → Theodia → mati. Catatan: kunci API di expo-secure-store tidak dicadangkan oleh platform mana pun secara default.

Jika Anda berada di EEA, Inggris, atau California dan ingin menjalankan hak subjek data (akses, penghapusan, portabilitas) terkait data apa pun yang mungkin dimiliki aplikasi tentang Anda, hubungi kami di alamat di bawah. Karena kami tidak mengumpulkan apa pun, jawaban substantif untuk permintaan seperti itu adalah "tidak ada yang dapat dikembalikan"; kami akan mengonfirmasikannya secara tertulis dalam 30 hari.

6. Transfer internasional

Karena aplikasi tidak menjalankan server, tidak ada transfer internasional yang kami inisiasi. Kedua jalur jaringan di §3 masing-masing melibatkan operator titik akhir yang Anda pilih (penyedia AI Anda, GitHub) dan tunduk pada praktik transfer data mereka sendiri. Jika Anda memilih penyedia AI di negara yang berbeda dari tempat Anda tinggal, penyedia tersebut menerima permintaan secara langsung — kami bukan importir atau eksportir yang tercatat.

Aplikasi menggunakan expo-localization hanya untuk mendeteksi bahasa perangkat saat pertama kali diluncurkan. Bahasa yang terdeteksi digunakan untuk memilih terjemahan UI dan disimpan dalam pengaturan lokal Anda; bahasa tersebut tidak ditransmisikan keluar dari perangkat.

7. Keamanan

Kami menggunakan penyimpanan aman yang disediakan platform untuk rahasia:

  • Kunci API AI dan GitHub Personal Access Token disimpan di expo-secure-store, yang menggunakan iOS Keychain dan Android Keystore. Ini dienkripsi saat tidak aktif, terbatas pada aplikasi, dan tidak disertakan dalam cadangan perangkat standar.
  • Semua data lain disimpan dalam sandbox pribadi aplikasi, yang tidak dapat dibaca oleh aplikasi lain di perangkat yang sama.

Hal yang dapat Anda lakukan untuk menjaga data Anda tetap aman:

  • Tetapkan kode akses perangkat. Tanpa itu, penyimpanan aman lebih lemah.
  • Jangan menempelkan kunci AI atau GitHub PAT Anda ke perangkat bersama.
  • Berhati-hatilah dengan model LLM mana yang Anda unduh. Katalog Theodia dikurasi, tetapi katalog tersebut adalah daftar putih tag release, bukan ulasan konten. Checksum SHA-256 diverifikasi terhadap entri katalog setelah pengunduhan selesai; jika pemeriksaan gagal, file dihapus dan kesalahan ditampilkan.

7.1 Melaporkan masalah keamanan

Jika Anda menemukan masalah keamanan di Theodia, silakan email ke security@ecodia.app dengan deskripsi dan reproduksi. Kami akan merespons dalam 5 hari kerja. Mohon jangan ajukan masalah tersebut secara publik hingga kami telah mengoordinasikan perbaikan.

8. Komponen open-source dan pihak ketiga

Theodia dibangun di atas stack Expo / React Native dan menyertakan sejumlah komponen open source. Lisensi mereka ada di direktori node_modules/ dan, untuk kode native yang dibundel, di layar open-source-licenses aplikasi (jika dikirim). Tidak satu pun dari mereka mengumpulkan data di luar apa yang dijelaskan oleh kebijakan privasi mereka sendiri, dan Theodia mengkonfigurasinya untuk tidak melakukannya.

Komponen yang perlu diperhatikan:

  • Client API yang kompatibel dengan OpenAI (kode kami sendiri) — menggunakan API fetch standar React Native.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — modul Expo SDK 54. Tidak satu pun dari mereka mengirim data pengguna ke Expo atau kepada kami; mereka menyediakan API yang hanya lokal.
  • Penyedia titik akhir AI — pilihan Anda; aplikasi tidak membundel penyedia. Opsi populer termasuk OpenAI, Anthropic, dan server self-hosted yang menjalankan llama.cpp atau Ollama. Masing-masing memiliki kebijakan privasi sendiri.
  • Host GitHub Releases — dioperasikan oleh GitHub, Inc. Digunakan hanya untuk jalur pengunduhan sumber daya / model.

9. Perubahan kebijakan ini

Jika kami membuat perubahan material terhadap kebijakan ini, kami akan:

  1. Memperbarui tanggal "Terakhir diperbarui" di bagian atas dokumen ini.
  2. Mencatat perubahan dalam changelog di dalam aplikasi dan di catatan release app store untuk versi yang memperkenalkannya.
  3. Untuk perubahan yang memengaruhi data yang kami kumpulkan (saat ini tidak ada), meminta Anda menyetujui kembali saat aplikasi berikutnya diluncurkan.

Perubahan non-material (perbaikan typo, klarifikasi, penambahan bagian untuk mengklarifikasi perilaku yang ada) tidak memerlukan persetujuan ulang.

10. Kontak

Ecodia LLC
Email: privacy@ecodia.app
Untuk masalah keamanan: security@ecodia.app (lihat §7.1)

Jika Anda berada di EEA, perwakilan kami untuk tujuan GDPR Pasal 27 adalah alamat yang sama di atas.

Lampiran A: Pemetaan ke "Privacy Labels" Apple dan "Data safety" Google

Privacy Labels App Store meminta pengembang untuk menyatakan apakah setiap jenis data dikumpulkan dan apakah data tersebut dihubungkan dengan pengguna. Berikut adalah representasi yang jujur untuk versi Theodia saat ini.

Jenis dataDikumpulkan?Dihubungkan dengan pengguna?Digunakan untuk pelacakan?
Info kontakTidak——
Kesehatan & kebugaranTidak——
Info keuanganTidak——
LokasiTidak——
Info sensitifTidak——
KontakTidak——
Konten pengguna (catatan, penanda)Hanya disimpan di perangkatTidakTidak
Riwayat penjelajahanTidak——
Riwayat pencarianHanya disimpan di perangkatTidakTidak
Identifier (ID Pengguna, ID Perangkat)Tidak——
Data penggunaanTidak——
DiagnostikTidak (kami tidak mengirim crash reporter)——
PembelianTidak (kami tidak memiliki pembelian dalam aplikasi)——

Formulir "Data safety" Google Play memiliki bentuk serupa dan jawabannya sama: Data tidak dikumpulkan, tidak dibagikan, tidak diproses. Kedua jalur jaringan yang dikonfigurasi pengguna di §3 adalah "data yang dikirim keluar perangkat atas permintaan eksplisit pengguna" — mereka cocok dengan pengungkapan Google "data yang dibagikan untuk fitur yang dipilih pengguna", yang akan kami nyatakan secara jujur di Play Console.

Lampiran B: Catatan lisensi untuk konten Alkitab yang dibundel

Theodia membundel sekumpulan terjemahan Alkitab, komentar, dan leksikon yang dikurasi. Masing-masing memiliki ketentuan lisensi sendiri:

  • KJV — domain publik (hak cipta mahkota telah berakhir).
  • Keluarga OHGB (OHGB, OHGBi, Tanakhxx) — lihat docs/bibles/ untuk file lisensi upstream yang dibundel dengan setiap terjemahan. Ini adalah dataset yang diizinkan untuk penggunaan non-komersial; periksa file spesifik sebelum mendistribusikan karya turunan.
  • Komentar (cHenry, cAIC, dll.) — masing-masing komentar memiliki lisensi sendiri. Aplikasi tidak mengubah teks; aplikasi menyajikannya sebagaimana dibundel.

Jika Anda adalah pemegang hak cipta dan yakin konten yang dibundel melanggar hak cipta, hubungi kami di privacy@ecodia.app dan kami akan menghapus atau mengganti konten yang terdampak dalam release berikutnya.

© 2026 Ecodia

Privasi GitHub