Theodia
ホーム 機能 タブレット テオフィルス よくある質問

プライバシー

Theodia プライバシーポリシー

最終更新日: 2026-06-04

TheodiaはEcodia LLC(「当社」「私たち」「我々」)によって開発されています。本ポリシーでは、アプリが収集、保存、送信するデータと、ユーザーが持つ選択肢について説明します。本アプリは ローカルファーストを設計理念としています: ほとんどのデータはお使いの端末から離れることはありません。

本ポリシーの内容に不明瞭な点がある場合、または将来のバージョンで本ポリシーの重要事項が変更される場合、変更履歴およびアプリ内の「新着情報」通知でその旨をお知らせします。

1. 簡潔版

  • アプリはそれ自体では個人情報を収集しません。アカウントシステム、テレメトリSDK、アナリティクス、広告ID、クラッシュレポーター、フィンガープリンティングはありません。
  • ブックマーク、ハイライト、メモ、学習ノート、設定、ダウンロードした聖書翻訳、ダウンロードしたLLMモデルを含むすべての読書データは、お使いの端末にのみ保存されます。
  • アプリには、ユーザーが自分で設定できる2つのネットワークエンドポイントがあります:AIアシスタントエンドポイントと、リソースおよびLLMモデルのダウンロード用GitHub Personal Access Tokenです。これらのエンドポイントを通じて送信されるものを、当社が閲覧、中継、記録、または保存することはありません。
  • 当社は、他のアプリやウェブサイトをまたいでユーザーを追跡することはありません。Appleのプライバシーマニフェストでは、NSPrivacyTracking: falseおよび空のNSPrivacyCollectedDataTypes配列が宣言されています。

2. 当社が収集するデータ

2.1 アプリはそれ自体では何も収集しません

Theodiaにはファーストパーティのテレメトリーはありません。アナリティクスSDK、クラッシュレポーター、A/Bテストフレームワーク、広告ネットワーク、および当社が運用するアプリが通信するバックエンドサーバーは存在しません。iOSプライバシーマニフェスト(ios/Theodia/PrivacyInfo.xcprivacy)では、NSPrivacyTracking: falseおよび空の NSPrivacyCollectedDataTypes配列が宣言されており、これは本ドキュメントだけでなくバイナリレベルでも真実であることを示す拘束力のある宣言です。

マニフェスト内のiOSが要求するAPIアクセス宣言は、ファイルを扱うアプリが使用する必要があり、かつユーザーデータの収集を伴わないAPIに関するものだけです:

  • NSPrivacyAccessedAPICategoryUserDefaults(理由 CA92.1 — ユーザーが明示的に提供した情報へのアクセス)
  • NSPrivacyAccessedAPICategorySystemBootTime(理由 35F9.1 — 端末の起動時からの時間間隔を計算)
  • NSPrivacyAccessedAPICategoryFileTimestamp(理由 0A2A.1、3B52.1、C617.1 — ユーザーにファイルメタデータを表示し、アプリ自体が作成したファイルを管理し、アプリがダウンロードしたリソースを識別)
  • NSPrivacyAccessedAPICategoryDiskSpace(理由 E174.1、85F4.1 — ディスク容量不足をユーザーに警告し、容量が少ないときにアプリが管理するファイルを削除)

2.2 アプリが端末に保存するもの

以下のすべては、お使いの端末上のアプリのプライベートストレージに保存されます。当社にアップロードされることはなく、いつでも 設定 → データから消去できます。

データ保存先消去方法
読書位置、最後に開いた章AsyncStorage(設定DB)「内蔵リソースをリセット」+再インストール
ブックマーク、ブックマークフォルダAsyncStorage(設定DB)設定 → すべてのブックマークを消去
ハイライト、ハイライト有効フラグAsyncStorage(設定DB)設定 → すべてのハイライトを消去
検索履歴AsyncStorage(設定DB)設定 → 検索履歴を消去
聖書メモ、学習ノートSQLite(notes.sqlite)手動で1件ずつ(現時点で一括削除はありません)
AI会話履歴SQLite(ai.sqlite)AI画面で会話ごとに
テーマ、言語、フォントサイズ、並列聖書の設定AsyncStorage(設定DB)再インストール
機能フラグの上書き(アルファ/ベータ/開発者向けオプトイン)AsyncStorage(設定DB)再インストール
インストールした聖書翻訳アプリのドキュメントディレクトリ内のファイル設定 → リソース → 削除
ダウンロードしたLLMモデルアプリのドキュメントディレクトリ内のファイル(/llms/)設定 → AI → モデル管理 → 削除
APIキー:OpenAI互換AIキー、GitHub Personal Access Tokenexpo-secure-store(iOS Keychain / Android Keystore)設定 → 消去、またはキー項目を削除

2つのAPIキー(AIキー、GitHub PAT)は、プラットフォームのセキュアエンクレーブ(iOS Keychain / Android Keystore)に保存され、標準の端末バックアップには含まれません。それ以外のすべてのデータは、端末の通常のバックアップ動作に従います。iOSではAsyncStorageがiCloudバックアップに含まれます。Androidでは、デフォルトで含まれません。

2.3 アプリが保存しないもの

  • 氏名、メールアドレス、電話番号、住所、またはその他の連絡先情報。
  • 位置情報(iOS、Androidのいずれでも位置情報の許可を要求しません)。
  • 広告ID(iOSのIDFA、AndroidのGAID)。
  • 端末のフィンガープリント、MACアドレス、IPアドレス(当社はアプリが通信するサーバーを運用していないため、収集しません)。
  • インストール済みアプリの一覧。
  • 連絡先、カレンダー、写真、マイク、カメラ。アプリはこれらのいずれについても許可を要求しません。

3. アプリが送信するデータ

アプリには、ユーザーが設定できる2つのネットワーク経路があります。どちらもデフォルトでオフになっており、どちらも当社ではなくユーザーが選択した送信先に向かいます。

3.1 AIアシスタントエンドポイント

対象: ユーザーが設定したOpenAI互換のHTTPエンドポイントです。TheodiaのAIアシスタント(Theophilus)は、会話、ツール呼び出し、現在の聖句コンテキストを、設定 → AIアシスタント → API Base URLに入力したURLに送信します。

当社が見えるもの: 何もありません。Theodiaはサーバーを一切運用していません。当社はこれらのリクエストの当事者ではありません。選択したAIプロバイダーがリクエストを受け取ります。そのプロバイダーのプライバシーポリシーが適用されます。

知っておくべきこと:

  • デフォルトのInfo.plist設定NSAppTransportSecurity.NSAllowsArbitraryLoads = trueは、ローカルホスト上のAIサーバー(例: http://localhost:4000)や、ユーザーが選択した自己ホスト型エンドポイントと通信できるようにするためだけに設定されています。当社はこの例外を利用して、自身にデータを送信することはありません。
  • Authorization: Bearer <your-api-key>ヘッダーは、expo-secure-store内のキーから設定されます。キーは、設定したエンドポイントへのリクエスト内を除き、端末から離れることはありません。
  • 当社はAIリクエストまたはレスポンスボディをログに記録、複製、キャッシュ、またはその他の方法で閲覧することはありません。プロンプト、返答、ツール呼び出しのアプリ側ログはありません(アプリ内ログビューアーには、ユーザー自身の操作とフレームワークエラーが表示されます。AIコンテンツはログに記録されません)。
  • AI画面には「生成を停止」コントロールがあり、標準のAbortSignalメカニズムを介して実行中のリクエストを中止できます。

3.2 リソースダウンロード経路

対象: アプリは、GitHubリリースホストから追加の聖書翻訳、解説書、語彙書をダウンロードします。ホストはgithub.com(GitHub, Inc.が運営する公開サービスで、当社ではありません)です。リリースリポジトリとタグは、アプリ内カタログに記載されています。

当社が見えるもの: 何もありません。当社はこれらのダウンロードを仲介するサーバーを運用していません。GitHubがリクエストを受け取ります。GitHubのプライバシーポリシーが適用されます。

知っておくべきこと:

  • 設定 → GitHubでGitHub Personal Access Tokenを提供した場合、アプリは所有するプライベートリポジトリのダウンロードリクエストに、Authorization: Bearer <your-pat>としてトークンを付加します。トークンはexpo-secure-storeに留まり、当社に送信されることはありません。
  • PATを提供しない場合、ダウンロードは公開リリースに限定され、GitHubの未認証レート制限(1IPあたり1時間60リクエスト)の対象となります。
  • ダウンロードしたファイルは、アプリのプライベートドキュメントディレクトリに保存されます。当社にアップロードまたは共有されることはありません。

3.3 App Store / Play Store メタデータ

TheodiaをApp StoreまたはPlay Storeからインストールする際、ストア運営者(AppleまたはGoogle)が配布、課金、クラッシュ診断のためにプラットフォームが要求するメタデータを収集します。これは、本ポリシーではなく、AppleおよびGoogleのそれぞれのプライバシーポリシーによって規制されます。

4. 子どものプライバシー

Theodiaは聖書読書アプリです。当社は、意図的に誰からも個人情報を収集しておりません。これには13歳未満の子ども(COPPA)、および16歳未満の子ども(GDPR-K、英国の年齢に応じた設計規範)も含まれます。アプリがデータを収集しないため、削除依頼に応じるデータはありません。

保護者の方で、お子様が聖書メモ、AI会話、またはブックマークに個人情報を入力したと思われる場合は、アプリの「設定」画面から自分で消去できます。消去方法について支援が必要な場合は、下記の連絡先までお問い合わせいただければ、手順をご案内いたします。

5. ユーザーの権利と選択肢

データは端末上にありますので、直接管理できます:

  • エクスポート。 ブックマーク、ハイライト、メモは、設定の「データ」セクションからファイルまたはクリップボードにエクスポートできます。
  • 削除。 §2.2に記載されたすべてのデータカテゴリは、アプリ内から削除できます。アカウントがないため、閉鎖するアカウントもありません。
  • APIキー。 「設定」からAIキーまたはGitHub PATを削除すると、これらのネットワークリクエストは直ちに停止します。expo-secure-storeからキーを削除するには、設定のキー入力欄横の「✕」をタップします。
  • アンインストール。 アプリをアンインストールすると、プライベートストレージ内のすべてが削除されます。iOSでは即座に削除されます。Androidでは、端末とAndroidのバージョンによって、ドキュメントディレクトリ内の残存ファイルが残る場合があります。その場合は、設定 → アプリ → Theodia → ストレージ → ストレージを消去からアプリのストレージを消去してください。
  • バックアップコピー。 iCloudバックアップ(iOS)およびGoogle Driveバックアップ(Android)は、端末の設定によっては§2.2のデータを含む場合があります。TheodiaをiCloudバックアップから除外するには、設定 → [お名前] → iCloud → ストレージを管理 → バックアップ → [お使いの端末] → すべてのアプリを表示 → Theodia → オフと進んでください。Androidでは、設定 → システム → バックアップ → アプリデータ → Theodia → オフです。注: expo-secure-store内のAPIキーは、どちらのプラットフォームでもデフォルトでバックアップされません。

欧州経済領域(EEA)、英国、またはカリフォルニア州にお住まいで、アプリが保有する可能性のあるデータに関するデータ主体の権利(アクセス、削除、移植性)を行使したい場合は、下記の連絡先までご連絡ください。当社は何も収集していないため、このような請求に対する実質的な回答は「返却するものはありません」となります。30日以内に書面で確認いたします。

6. 国際転送

アプリはサーバーを運用していないため、当社が開始する国際転送はありません。§3の2つのネットワーク経路は、それぞれユーザーが選択したエンドポイントの運営者(AIプロバイダー、GitHub)に関係し、それぞれのデータ転送慣行の対象となります。居住国とは異なる国のAIプロバイダーを選択した場合、そのプロバイダーがリクエストを直接受け取ります。当社は記録上の輸入者または輸出者ではありません。

アプリは、expo-localizationを使用して初回起動時に端末の言語を検出するだけです。検出された言語はUI翻訳の選択に使用され、ローカル設定に保存されます。端末外部には送信されません。

7. セキュリティ

機密情報には、プラットフォームが提供するセキュアストレージを使用しています:

  • AI APIキーおよびGitHub Personal Access Tokenは、expo-secure-storeに保存されます。これはiOS KeychainおよびAndroid Keystoreを使用します。これらは静止時に暗号化され、アプリにスコープされ、標準の端末バックアップには含まれません。
  • その他のすべてのデータは、アプリのプライベートサンドボックスに保存され、同じ端末上の他のアプリから読み取ることはできません。

データを安全に保つためにできること:

  • 端末のパスコードを設定してください。パスコードがない場合、セキュアストレージの強度が低下します。
  • 共有端末にAIキーまたはGitHub PATを貼り付けないでください。
  • ダウンロードするLLMモデルには注意してください。Theodiaのカタログは厳選されていますが、カタログはリリースタグの許可リストであり、コンテンツレビューではありません。SHA-256チェックサムは、ダウンロード完了後にカタログ項目に対して検証されます。検証に失敗した場合、ファイルは削除され、エラーが表示されます。

7.1 セキュリティ問題の報告

Theodiaでセキュリティ問題を発見された場合は、security@ecodia.appまで、問題の説明と再現方法を添えてメールしてください。5営業日以内に回答いたします。修正の調整が完了するまでは、公開して issue を作成しないでください。

8. オープンソースおよびサードパーティコンポーネント

TheodiaはExpo / React Nativeスタックを基盤として構築されており、多数のオープンソースコンポーネントを含んでいます。それらのライセンスは、node_modules/ディレクトリにあり、バンドルされたネイティブコードについては、アプリのオープンソースライセンス画面にあります(同画面が搭載されている場合)。これらのコンポーネントは、自身のプライバシーポリシーに記載されている範囲を超えてデータを収集することはなく、Theodiaもそれを行わないように設定しています。

注目すべきコンポーネント:

  • OpenAI互換APIクライアント(当社独自のコード)— 標準のReact Native fetch APIを使用します。
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — Expo SDK 54モジュール。いずれもユーザーデータをExpoまたは当社に送信することはなく、ローカル専用APIを提供します。
  • AIエンドポイントプロバイダー — ユーザーの選択です。アプリにはプロバイダーがバンドルされていません。人気のある選択肢は、OpenAI、Anthropic、およびllama.cppまたはOllamaを実行する自己ホスト型サーバーです。それぞれ独自のプライバシーポリシーがあります。
  • GitHub Releasesホスト — GitHub, Inc.が運営。リソース/モデルダウンロード経路にのみ使用されます。

9. 本ポリシーの変更

本ポリシーに重要な変更を加える場合、当社は以下を行います:

  1. 本ドキュメント上部の「最終更新日」を更新します。
  2. 変更を、アプリ内の変更履歴および変更を導入するバージョンのアプリストアリリースノートに記載します。
  3. 当社が収集するデータに影響する変更については(現時点では収集していません)、次回アプリ起動時に再度同意を求めます。

実質的でない変更(誤字修正、明確化、既存の動作を明確にするセクションの追加)については、再度の同意は必要ありません。

10. お問い合わせ

Ecodia LLC
メール: privacy@ecodia.app
セキュリティ問題: security@ecodia.app(§7.1を参照)

欧州経済領域(EEA)にお住まいの場合、GDPR Article 27の目的における当社の代表は、上記と同じ連絡先です。

付録A:Appleの「プライバシーラベル」とGoogleの「データセーフティ」への対応

App Storeのプライバシーラベルでは、開発者が各データタイプを収集するかどうか、およびユーザーにリンクするかどうかを宣言するよう求められています。以下は、Theodiaの現在のバージョンに対する正確な表現です。

データタイプ収集?ユーザーリンク?追跡に使用?
連絡先情報いいえ——
健康&フィットネスいいえ——
財務情報いいえ——
位置情報いいえ——
機微情報いいえ——
連絡先いいえ——
ユーザーコンテンツ(メモ、ブックマーク)端末にのみ保存いいえいいえ
閲覧履歴いいえ——
検索履歴端末にのみ保存いいえいいえ
識別子(ユーザーID、端末ID)いいえ——
使用データいいえ——
診断情報いいえ(クラッシュレポーターは搭載していません)——
購入いいえ(アプリ内課金はありません)——

Google Playの「データセーフティ」フォームも同様の形式で、回答も同じです: データは収集されず、共有されず、処理されません。 §3の2つのユーザー設定型ネットワークエンドポイントは、「ユーザーが明示的に要求したことにより端末外部に送信されるデータ」です。これらはGoogleの「ユーザーがオプトインした機能のために共有されるデータ」の開示に該当し、当社はPlay Consoleで正確に宣言します。

付録B:バンドルされた聖書コンテンツのライセンス注記

Theodiaは、厳選された聖書翻訳、解説書、語彙書のセットをバンドルしています。それぞれに独自のライセンス条項があります:

  • KJV — パブリックドメイン(クラウン著作権は消滅済み)。
  • OHGBファミリー(OHGB、OHGBi、Tanakhxx)— docs/bibles/を参照して、各翻訳にバンドルされているアップストリームのライセンスファイルを確認してください。これらは非営利利用可能なデータセットです。派生作品を再配布する前に、該当ファイルを確認してください。
  • 解説書(cHenry、cAICなど)— 各解説書に独自のライセンスがあります。アプリはテキストを変更せず、バンドルされたまま提供します。

著作権所有者で、バンドルされたコンテンツが侵害していると考えられる場合は、privacy@ecodia.appまでお問い合わせください。次回リリースで該当コンテンツを削除または差し替えます。

© 2026 Ecodia

プライバシー GitHub