Theodia
Home Funzioni Tablet Theophilus FAQ

Privacy

Informativa sulla privacy di Theodia

Ultimo aggiornamento: 2026-06-04

Theodia è sviluppato da Ecodia LLC ("noi", "ci" o "nostro"). Questa informativa descrive quali dati l'app raccoglie, archivia e trasmette, e quali scelte hai. L'app è progettata per essere local-first: la maggior parte dei tuoi dati non lascia mai il tuo dispositivo.

Se qualcosa in questa informativa non è chiaro, o se una futura versione dell'app modifica qualcosa di sostanziale, il changelog e un avviso in-app "novità" lo segnaleranno.

1. La versione breve

  • L'app non raccoglie dati personali autonomamente. Nessun sistema di account, nessun SDK di telemetria, nessuna analytics, nessun ID pubblicitario, nessun crash reporter, nessun fingerprinting.
  • Tutti i tuoi dati di lettura — segnalibri, evidenziazioni, note, note di studio, impostazioni, traduzioni bibliche scaricate e modelli LLM scaricati — restano solo sul tuo dispositivo.
  • L'app ha due endpoint di rete che puoi configurare tu: l'endpoint dell'assistente AI, e un GitHub Personal Access Token per scaricare risorse e modelli LLM. Non vediamo, non inoltriamo, non registriamo e non archiviamo nulla inviato attraverso questi endpoint.
  • Non ti tracciamo attraverso altre app o siti web. Il privacy manifest di Apple dichiara NSPrivacyTracking: false e un array vuoto NSPrivacyCollectedDataTypes.

2. Dati che raccogliamo

2.1 L'app non raccoglie nulla autonomamente

Theodia non ha telemetria di prima parte. Non ci sono SDK di analytics, crash reporter, framework di A/B testing, rete pubblicitaria né server backend gestiti da noi a cui l'app parli. L'iOS Privacy Manifest (ios/Theodia/PrivacyInfo.xcprivacy) dichiara NSPrivacyTracking: false e un array vuoto NSPrivacyCollectedDataTypes, il che è un'affermazione vincolante che questo è vero a livello binario, non solo in questo documento.

Le uniche dichiarazioni di accesso API richieste da iOS nel manifest sono per API che qualsiasi app di gestione file deve usare e che non comportano raccolta di dati utente:

  • NSPrivacyAccessedAPICategoryUserDefaults (motivo CA92.1 — accesso a informazioni che l'utente ha fornito esplicitamente)
  • NSPrivacyAccessedAPICategorySystemBootTime (motivo 35F9.1 — calcolo di un intervallo di tempo dall'avvio del dispositivo)
  • NSPrivacyAccessedAPICategoryFileTimestamp (motivi 0A2A.1, 3B52.1, C617.1 — mostrare i metadati dei file all'utente, gestire file creati dall'app stessa e identificare le risorse scaricate dall'app)
  • NSPrivacyAccessedAPICategoryDiskSpace (motivi E174.1, 85F4.1 — avvisare l'utente di spazio su disco insufficiente e pulire i file gestiti dall'app quando lo spazio è basso)

2.2 Cosa l'app archivia sul tuo dispositivo

Tutto quanto segue resta nell'archivio privato dell'app sul tuo dispositivo. Non viene mai caricato da noi, e puoi cancellarlo in qualsiasi momento da Impostazioni → Dati.

DatoArchiviazioneCancellazione tramite
Posizione di lettura, ultimo capitolo apertoAsyncStorage (database delle impostazioni)"Ripristina risorse integrate" + reinstallazione
Segnalibri, cartelle dei segnalibriAsyncStorage (database delle impostazioni)Impostazioni → Cancella tutti i segnalibri
Evidenziazioni, flag abilitazione evidenziazioniAsyncStorage (database delle impostazioni)Impostazioni → Cancella tutte le evidenziazioni
Cronologia delle ricercheAsyncStorage (database delle impostazioni)Impostazioni → Cancella cronologia ricerche
Note bibliche, note di studioSQLite (notes.sqlite)Manuale, per nota (nessuna cancellazione in blocco al momento)
Cronologia conversazioni AISQLite (ai.sqlite)Per conversazione, nella schermata AI
Tema, lingua, dimensione carattere, preferenze Bibbie paralleleAsyncStorage (database delle impostazioni)Reinstallazione
Override dei feature flag (opt-in alpha/beta/dev)AsyncStorage (database delle impostazioni)Reinstallazione
Traduzioni bibliche installateFile nella cartella documenti dell'appImpostazioni → Risorse → Rimuovi
Modelli LLM scaricatiFile nella cartella documenti dell'app (/llms/)Impostazioni → AI → Gestisci modelli → Rimuovi
Chiavi API: chiave AI compatibile OpenAI, GitHub Personal Access Tokenexpo-secure-store (iOS Keychain / Android Keystore)Impostazioni → Cancella, o rimuovendo la voce della chiave

Le due chiavi API (chiave AI, GitHub PAT) sono archiviate nell'enclave sicura della piattaforma (iOS Keychain / Android Keystore) e non sono incluse nei backup standard del dispositivo. Tutto il resto segue il normale comportamento di backup del dispositivo: su iOS, AsyncStorage è incluso in iCloud backup; su Android, non lo è, per impostazione predefinita.

2.3 Cosa l'app non archivia

  • Il tuo nome, email, numero di telefono, indirizzo o qualsiasi informazione di contatto.
  • La tua posizione (l'app non richiede alcun permesso di localizzazione su nessuna piattaforma).
  • Il tuo ID pubblicitario (IDFA su iOS, GAID su Android).
  • Il fingerprint del dispositivo, l'indirizzo MAC o l'indirizzo IP (non li raccogliamo perché non gestiamo server a cui l'app parli).
  • Un elenco delle app che hai installato.
  • I tuoi contatti, calendario, foto, microfono o fotocamera. L'app non richiede permessi per nessuno di questi.

3. Dati che l'app invia

L'app ha due percorsi di rete configurabili dall'utente. Entrambi sono disattivati per impostazione predefinita e portano a destinazioni scelte da te, non da noi.

3.1 L'endpoint dell'assistente AI

Cosa: un endpoint HTTP compatibile OpenAI configurato dall'utente. L'assistente AI di Theodia (chiamato Theophilus) invia la conversazione, le chiamate agli strumenti e il contesto del versetto corrente all'URL che hai inserito in Impostazioni → Assistente AI → URL base API.

Cosa vediamo noi: nulla. Theodia non gestisce alcun server. Non siamo parte di queste richieste. Il provider AI da te scelto vede le richieste; la sua informativa sulla privacy si applica a lui.

Cosa dovresti sapere:

  • L'impostazione predefinita Info.plist NSAppTransportSecurity.NSAllowsArbitraryLoads = true è impostata solo affinché l'app possa parlare con server AI in hosting locale (ad es. http://localhost:4000) e con endpoint self-hosted scelti dall'utente. Non trasmettiamo alcun dato a noi stessi attraverso questa eccezione.
  • L'intestazione Authorization: Bearer <la-tua-chiave-api> è impostata dalla chiave in expo-secure-store. La chiave non lascia il tuo dispositivo se non all'interno della richiesta all'endpoint che hai configurato.
  • Non registriamo, specchiamo, memorizziamo in cache o altrimenti vediamo i corpi delle richieste o delle risposte AI. Non c'è logging lato app di prompt, risposte o chiamate agli strumenti (il visualizzatore log in-app mostra le tue azioni e gli errori del framework; i contenuti AI non sono registrati).
  • La schermata AI ha un controllo "Interrompi generazione" che interrompe la richiesta in corso tramite il meccanismo standard AbortSignal.

3.2 Il percorso di download delle risorse

Cosa: l'app scarica traduzioni bibliche, commenti e lessici aggiuntivi da un host di release GitHub. L'host è github.com (un servizio pubblico gestito da GitHub, Inc., non da noi). Il repository e il tag della release sono elencati nel catalogo in-app.

Cosa vediamo noi: nulla. Non gestiamo un server che media questi download. GitHub vede la richiesta; la sua informativa sulla privacy si applica a lui.

Cosa dovresti sapere:

  • Se fornisci un GitHub Personal Access Token in Impostazioni → GitHub, l'app lo allega come Authorization: Bearer <il-tuo-pat> alle richieste di download per repository privati di tua proprietà. Il token resta in expo-secure-store e non ci viene mai inviato.
  • Se non fornisci un PAT, i download sono limitati alle release pubbliche e soggetti al limite di frequenza non autenticato di GitHub (60 richieste/ora/IP).
  • I file scaricati sono archiviati nella cartella documenti privata dell'app. Non vengono caricati né condivisi con noi.

3.3 Metadati App Store / Play Store

Quando installi Theodia dall'App Store o dal Play Store, l'operatore dello store (Apple o Google) raccoglie i metadati richiesti dalla sua piattaforma per distribuzione, fatturazione e diagnostica dei crash. Questo è regolato dalle rispettive informative sulla privacy di Apple e Google, non da questa.

4. Privacy dei minori

Theodia è un'app di lettura della Bibbia. Non raccoglie consapevolmente dati personali da nessuno, inclusi i bambini sotto i 13 anni (COPPA) o sotto i 16 anni (GDPR-K, UK Age-Appropriate Design Code). Poiché l'app non raccoglie dati, non c'è nulla da cancellare su richiesta.

Se sei un genitore o un tutore e ritieni che tuo figlio abbia inserito informazioni personali in una nota biblica, una conversazione AI o un segnalibro, puoi cancellarle tu stesso dalle schermate Impostazioni dell'app. Se hai bisogno di aiuto, contattaci all'indirizzo qui sotto e ti guideremo passo dopo passo.

5. I tuoi diritti e le tue scelte

Poiché i dati sono sul tuo dispositivo, hai il controllo diretto:

  • Esportazione. Segnalibri, evidenziazioni e note possono essere esportati in un file o negli appunti dalla sezione Dati delle Impostazioni.
  • Cancellazione. Ogni categoria di dati elencata nel §2.2 può essere cancellata dall'interno dell'app. Non c'è alcun account da chiudere perché non esiste alcun account.
  • Chiavi API. Rimuovere la chiave AI o il GitHub PAT dalle Impostazioni interrompe immediatamente quelle richieste di rete. Cancellare la chiave da expo-secure-store richiede di toccare la "✕" accanto al campo della chiave nelle Impostazioni.
  • Disinstallazione. Disinstallare l'app cancella tutto ciò che è nella sua memoria privata. Su iOS questo è immediato. Su Android, a seconda del dispositivo e della versione, file residui nella cartella documenti possono permanere finché non svuoti anche la memoria dell'app da Impostazioni → App → Theodia → Memoria → Svuota memoria.
  • Copie di backup. iCloud backup (iOS) e Google Drive backup (Android) possono includere i dati del §2.2 a seconda delle impostazioni del tuo dispositivo. Per escludere Theodia da iCloud backup, vai su Impostazioni → [il tuo nome] → iCloud → Gestisci spazio → Backup → [il tuo dispositivo] → Mostra tutte le app → Theodia → disattiva. Su Android, Impostazioni → Sistema → Backup → Dati app → Theodia → disattiva. Nota: le chiavi API in expo-secure-store non sono backuppate da nessuna delle due piattaforme per impostazione predefinita.

Se ti trovi nello Spazio Economico Europeo, nel Regno Unito o in California e desideri esercitare i diritti di interessato (accesso, cancellazione, portabilità) relativamente a qualsiasi dato che l'app potrebbe detenere su di te, contattaci all'indirizzo qui sotto. Poiché non raccogliamo nulla, la risposta sostanziale a qualsiasi richiesta è "non c'è nulla da restituire"; te lo confermeremo per iscritto entro 30 giorni.

6. Trasferimenti internazionali

Poiché l'app non gestisce un server, non ci sono trasferimenti internazionali avviati da noi. I due percorsi di rete del §3 coinvolgono ciascuno i gestori degli endpoint da te scelti (il tuo provider AI, GitHub) e sono soggetti alle loro pratiche di trasferimento dei dati. Se scegli un provider AI in un paese diverso da quello in cui vivi, quel provider riceve la richiesta direttamente — noi non siamo l'importatore o l'esportatore di riferimento.

L'app usa expo-localization solo per rilevare la lingua del dispositivo al primo avvio. La lingua rilevata serve a scegliere una traduzione dell'interfaccia ed è memorizzata nelle tue impostazioni locali; non viene trasmessa fuori dal dispositivo.

7. Sicurezza

Usiamo l'archivio sicuro fornito dalla piattaforma per i segreti:

  • La chiave API AI e il GitHub Personal Access Token sono archiviati in expo-secure-store, che usa l'iOS Keychain e l'Android Keystore. Sono cifrati a riposo, limitati all'app e non inclusi nei backup standard del dispositivo.
  • Tutti gli altri dati sono archiviati nella sandbox privata dell'app, che è illeggibile per altre app sullo stesso dispositivo.

Cose che puoi fare per tenere i tuoi dati al sicuro:

  • Imposta un codice di sblocco del dispositivo. Senza di esso, l'archivio sicuro è più debole.
  • Non incollare la tua chiave AI o il GitHub PAT in un dispositivo condiviso.
  • Sii cauto sui modelli LLM che scarichi. Il catalogo di Theodia è curato, ma il catalogo è una whitelist di release tag, non una revisione dei contenuti. Dopo ogni download viene verificato un checksum SHA-256 rispetto alla voce del catalogo; se il controllo fallisce, il file viene eliminato e viene mostrato un errore.

7.1 Segnalare un problema di sicurezza

Se trovi un problema di sicurezza in Theodia, scrivi a security@ecodia.app con una descrizione e una procedura per riprodurlo. Risponderemo entro 5 giorni lavorativi. Ti preghiamo di non rendere pubblico il problema finché non avremo coordinato una correzione.

8. Componenti open-source e di terze parti

Theodia è costruito sullo stack Expo / React Native e include diversi componenti open-source. Le loro licenze si trovano nella cartella node_modules/ e, per il codice nativo incluso, nella schermata delle licenze open-source dell'app (se presente). Nessuno di essi raccoglie dati oltre a quanto descritto nelle proprie informative sulla privacy, e Theodia è configurato perché non lo facciano.

Componenti di rilievo:

  • Client API compatibile OpenAI (codice nostro) — usa la standard fetch API di React Native.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — moduli Expo SDK 54. Nessuno trasmette dati utente a Expo o a noi; forniscono API locali.
  • Provider endpoint AI — a tua scelta; l'app non include un provider. Opzioni popolari sono OpenAI, Anthropic e server self-hosted che eseguono llama.cpp o Ollama. Ognuno ha la propria informativa sulla privacy.
  • Host delle release GitHub — gestito da GitHub, Inc. Usato solo per il percorso di download di risorse e modelli.

9. Modifiche a questa informativa

Se apportiamo una modifica sostanziale a questa informativa:

  1. Aggiorneremo la data "Ultimo aggiornamento" in alto in questo documento.
  2. La noteremo nel changelog in-app e nelle note di rilascio dell'App Store per la versione che la introduce.
  3. Per modifiche che riguardano i dati che raccogliamo (attualmente nessuno), ti chiederemo di rinnovare il consenso al prossimo avvio dell'app.

Modifiche non sostanziali (correzioni di refusi, chiarimenti, aggiunta di una sezione per chiarire comportamenti esistenti) non richiedono un nuovo consenso.

10. Contatti

Ecodia LLC
Email: privacy@ecodia.app
Per problemi di sicurezza: security@ecodia.app (vedi §7.1)

Se ti trovi nello Spazio Economico Europeo, il nostro rappresentante ai fini dell'articolo 27 del GDPR è lo stesso indirizzo sopra.

Appendice A: Mappatura sulle "Etichette Privacy" di Apple e sui "Dati sulla sicurezza" di Google

Le Etichette Privacy dell'App Store chiedono allo sviluppatore di dichiarare se ogni tipo di dato è raccolto e se è collegato all'utente. Quanto segue è una rappresentazione fedele per la versione attuale di Theodia.

Tipo di datoRaccolto?Collegato all'utente?Usato per il tracciamento?
Informazioni di contattoNo——
Salute e fitnessNo——
Informazioni finanziarieNo——
PosizioneNo——
Informazioni sensibiliNo——
ContattiNo——
Contenuto dell'utente (note, segnalibri)Solo sul dispositivoNoNo
Cronologia di navigazioneNo——
Cronologia delle ricercheSolo sul dispositivoNoNo
Identificatori (ID utente, ID dispositivo)No——
Dati di utilizzoNo——
DiagnosticaNo (nessun crash reporter integrato)——
AcquistiNo (nessun acquisto in-app)——

Il modulo "Dati sulla sicurezza" di Google Play ha una struttura simile e le risposte sono le stesse: i dati non sono raccolti, non sono condivisi, non sono elaborati. I due endpoint di rete configurabili dall'utente del §3 sono "dati inviati fuori dal dispositivo su richiesta esplicita dell'utente" — rientrano nella dichiarazione di Google "dati condivisi per una funzione per cui l'utente ha optato", che dichiareremo veritieramente nella Play Console.

Appendice B: Note di licenza per i contenuti biblici inclusi

Theodia include un set curato di traduzioni bibliche, commenti e lessici. Ognuno di questi ha i propri termini di licenza:

  • KJV — pubblico dominio (copyright della corona scaduto).
  • Famiglia OHGB (OHGB, OHGBi, Tanakhxx) — vedi docs/bibles/ per il file di licenza upstream incluso con ogni traduzione. Questi dataset sono utilizzabili anche in modo non commerciale; controlla il file specifico prima di ridistribuire opere derivate.
  • Commentari (cHenry, cAIC, ecc.) — ogni commento ha la propria licenza. L'app non modifica il testo; lo serve così come è incluso.

Se sei un titolare di copyright e ritieni che un contenuto incluso violi i diritti, contattaci a privacy@ecodia.app e rimuoveremo o sostituiremo il contenuto interessato nella prossima release.

© 2026 Ecodia

Privacy GitHub