Theodia
홈 기능 태블릿 Theophilus 자주 묻는 질문

개인정보 보호

Theodia 개인정보 처리방침

최종 업데이트: 2026-06-04

Theodia는 Ecodia LLC(이하 "저희")에서 개발했습니다. 본 정책은 앱이 어떤 데이터를 수집, 저장, 전송하는지, 또 사용자에게 어떤 선택지가 있는지 설명합니다. 이 앱은 로컬 우선 방식으로 설계되었습니다. 대부분의 데이터는 사용자의 기기를 떠나지 않습니다.

본 정책에 불분명한 부분이 있거나, 향후 버전의 앱이 본 정책의 중요한 내용을 변경하는 경우, 변경 이력과 앱 내 "새로운 소식" 알림에 이를 표시할 것입니다.

1. 요약

  • 이 앱은 스스로 개인 데이터를 수집하지 않습니다. 계정 시스템, 원격 분석 SDK, 분석 도구, 광고 ID, 충돌 보고 도구, 디바이스 핑거프린팅이 없습니다.
  • 모든 독서 데이터 — 책갈피, 형광펜 표시, 메모, 학습 노트, 설정, 다운로드한 성경 번역, 다운로드한 LLM 모델 — 는 기기에만 저장됩니다.
  • 앱에는 사용자가 직접 설정할 수 있는 두 개의 네트워크 엔드포인트가 있습니다: AI 어시스턴트 엔드포인트와, 리소스 및 LLM 모델 다운로드를 위한 GitHub 개인 액세스 토큰입니다. 저희는 해당 엔드포인트를 통해 전송되는 어떤 데이터도 보거나, 중계하거나, 기록하거나, 저장하지 않습니다.
  • 저희는 다른 앱이나 웹사이트에서 사용자를 추적하지 않습니다. Apple 개인정보 보호 매니페스트에는 NSPrivacyTracking: false와 비어 있는 NSPrivacyCollectedDataTypes 배열이 선언되어 있습니다.

2. 저희가 수집하는 데이터

2.1 앱 자체로는 아무것도 수집하지 않습니다

Theodia에는 자사 원격 분석이 없습니다. 분석 SDK, 충돌 보고 도구, A/B 테스트 프레임워크, 광고 네트워크, 그리고 앱이 연결하는 저희가 운영하는 백엔드 서버가 모두 없습니다. iOS 개인정보 보호 매니페스트 (ios/Theodia/PrivacyInfo.xcprivacy)에는 NSPrivacyTracking: false와 비어 있는 NSPrivacyCollectedDataTypes 배열이 선언되어 있으며, 이는 본 문서뿐 아니라 바이너리 수준에서도 사실임을 구속력 있게 보증하는 선언입니다.

매니페스트에 필요한 iOS API 접근 선언은 파일을 다루는 앱이라면 누구나 사용해야 하며, 사용자 데이터 수집과는 관련이 없는 API들뿐입니다:

  • NSPrivacyAccessedAPICategoryUserDefaults (사유 CA92.1 — 사용자가 직접 제공한 정보에 접근)
  • NSPrivacyAccessedAPICategorySystemBootTime (사유 35F9.1 — 디바이스 부팅 이후 경과 시간 계산)
  • NSPrivacyAccessedAPICategoryFileTimestamp (사유 0A2A.1, 3B52.1, C617.1 — 사용자에게 파일 메타데이터 표시, 앱이 직접 생성한 파일 관리, 앱이 다운로드한 리소스 식별)
  • NSPrivacyAccessedAPICategoryDiskSpace (사유 E174.1, 85F4.1 — 디스크 공간 부족 경고, 저장 공간 부족 시 앱이 관리하는 파일 정리)

2.2 앱이 기기에 저장하는 데이터

아래 모든 데이터는 사용자 기기의 앱 전용 저장 공간에 머무릅니다. 저희 서버로 업로드되지 않으며, 언제든지 설정 → 데이터에서 삭제할 수 있습니다.

데이터저장 위치삭제 방법
읽기 위치, 마지막으로 연 장AsyncStorage (설정 DB)"내장 리소스 재설정" + 재설치
책갈피, 책갈피 폴더AsyncStorage (설정 DB)설정 → 모든 책갈피 지우기
형광펜 표시, 형광펜 사용 설정AsyncStorage (설정 DB)설정 → 모든 형광펜 지우기
검색 기록AsyncStorage (설정 DB)설정 → 검색 기록 지우기
성경 메모, 학습 노트SQLite (notes.sqlite)수동, 메모별 (현재 일괄 삭제는 없음)
AI 대화 기록SQLite (ai.sqlite)대화별, AI 화면에서 삭제
테마, 언어, 글꼴 크기, 병렬 성경 설정AsyncStorage (설정 DB)재설치
기능 플래그 재정의(알파/베타/개발자 옵트인)AsyncStorage (설정 DB)재설치
설치한 성경 번역앱 문서 디렉터리의 파일설정 → 리소스 → 제거
다운로드한 LLM 모델앱 문서 디렉터리의 파일(/llms/)설정 → AI → 모델 관리 → 제거
API 키: OpenAI 호환 AI 키, GitHub 개인 액세스 토큰expo-secure-store (iOS Keychain / Android Keystore)설정 → 지우기, 또는 키 항목 옆의 "✕" 탭

두 API 키(AI 키, GitHub PAT)는 플랫폼의 안전한 영역(iOS Keychain / Android Keystore)에 저장되며, 표준 디바이스 백업에 포함되지 않습니다. 그 외 모든 데이터는 디바이스의 일반 백업 동작에 따라 이동합니다. iOS에서는 AsyncStorage가 iCloud 백업에 포함되며, Android에서는 기본적으로 포함되지 않습니다.

2.3 앱이 저장하지 않는 데이터

  • 이름, 이메일, 전화번호, 주소 또는 기타 연락처 정보.
  • 위치 정보(앱은 두 플랫폼 모두에서 위치 권한을 요청하지 않습니다).
  • 광고 ID(iOS의 IDFA, Android의 GAID).
  • 디바이스 핑거프린트, MAC 주소, IP 주소(앱이 연결하는 서버를 저희가 운영하지 않으므로 수집하지 않습니다).
  • 설치된 앱 목록.
  • 연락처, 캘린더, 사진, 마이크, 카메라. 앱은 이러한 권한 중 어떤 것도 요청하지 않습니다.

3. 앱이 전송하는 데이터

앱에는 사용자가 설정한 두 개의 네트워크 경로가 있습니다. 둘 다 기본적으로 꺼져 있으며, 둘 다 사용자가 선택한 목적지로 전송되지 저희에게 전송되지 않습니다.

3.1 AI 어시스턴트 엔드포인트

대상: 사용자가 설정한 OpenAI 호환 HTTP 엔드포인트입니다. Theodia의 AI 어시스턴트(Theophilus라는 이름)는 대화, 도구 호출, 그리고 사용자의 현재 구절 맥락을 설정 → AI 어시스턴트 → API 기본 URL에 입력한 URL로 전송합니다.

저희가 보는 것: 아무것도 없습니다. Theodia는 서버를 운영하지 않습니다. 저희는 이러한 요청의 당사자가 아닙니다. 사용자가 선택한 AI 제공업체가 요청을 보며, 해당 제공업체의 개인정보 보호정책이 적용됩니다.

알아두어야 할 사항:

  • 기본 Info.plist 설정 NSAppTransportSecurity.NSAllowsArbitraryLoads = true는 오직 앱이 로컬에서 실행되는 AI 서버(예: http://localhost:4000)나 사용자가 선택한 자체 호스팅 엔드포인트와 통신할 수 있도록 하기 위해 설정되었습니다. 저희는 이 예외를 통해 자사로 어떤 데이터도 전송하지 않습니다.
  • Authorization: Bearer <your-api-key> 헤더는 expo-secure-store에 저장된 키에서 설정됩니다. 키는 사용자가 설정한 엔드포인트로의 요청 안에 담겨 기기를 떠나는 것 외에는 어디로도 전송되지 않습니다.
  • 저희는 AI 요청이나 응답 본문을 기록, 복제, 캐시하거나 어떤 식으로든 보지 않습니다. 앱 내 로그 뷰어에는 사용자의 동작과 프레임워크 오류만 표시됩니다. AI 콘텐츠는 기록되지 않습니다.
  • AI 화면에는 "생성 중지" 컨트롤이 있으며, 이는 표준 AbortSignal 메커니즘을 통해 진행 중인 요청을 중단합니다.

3.2 리소스 다운로드 경로

대상: 앱은 추가 성경 번역, 주석, 어휘집을 GitHub 릴리스 호스트에서 다운로드합니다. 호스트는 github.com입니다(GitHub, Inc.가 운영하는 공개 서비스로, 저희가 운영하는 것이 아닙니다). 릴리스 저장소와 태그는 앱 내 카탈로그에 나와 있습니다.

저희가 보는 것: 아무것도 없습니다. 저희는 다운로드를 중계하는 서버를 운영하지 않습니다. GitHub가 요청을 보며, GitHub의 개인정보 보호정책이 적용됩니다.

알아두어야 할 사항:

  • 설정 → GitHub에서 GitHub 개인 액세스 토큰(PAT)을 입력하면, 앱은 사용자가 소유한 비공개 저장소의 다운로드 요청에 Authorization: Bearer <your-pat>를 첨부합니다. 토큰은 expo-secure-store에 저장되며 저희에게는 전송되지 않습니다.
  • PAT을 입력하지 않으면 다운로드는 공개 릴리스로 제한되며, GitHub의 인증되지 않은 요청 속도 제한(시간당 60건/IP)을 따릅니다.
  • 다운로드한 파일은 앱의 비공개 문서 디렉터리에 저장됩니다. 업로드되거나 저희와 공유되지 않습니다.

3.3 App Store / Play Store 메타데이터

App Store나 Play Store에서 Theodia를 설치하면, 스토어 운영자(Apple 또는 Google)가 배포, 결제, 충돌 진단에 필요한 메타데이터를 수집합니다. 이는 Apple과 Google의 각 개인정보 보호정책에 따라 처리되며, 본 정책에는 적용되지 않습니다.

4. 아동의 개인정보 보호

Theodia는 성경 읽기 앱입니다. 13세 미만(COPPA) 또는 16세 미만 (GDPR-K, 영국 연령 적합 설명 규정)의 아동을 포함하여 누구의 개인 데이터도 고의로 수집하지 않습니다. 앱이 데이터를 수집하지 않으므로, 요청 시 삭제할 데이터도 없습니다.

부모나 보호자께서 자녀가 성경 메모, AI 대화, 또는 책갈피에 개인 정보를 입력했다고 생각하시면, 앱의 설정 화면에서 직접 지우실 수 있습니다. 방법이 필요하시면 아래 연락처로 문의해 주시면 안내해 드리겠습니다.

5. 사용자의 권리와 선택

데이터가 사용자의 기기에 있으므로 직접 제어할 수 있습니다:

  • 보내기. 책갈피, 형광펜 표시, 메모는 설정의 데이터 섹션에서 파일이나 클립보드로보낼 수 있습니다.
  • 삭제. §2.2에 나열된 모든 데이터 범주는 앱 내부에서 삭제할 수 있습니다. 계정이 없으므로 계정을 폐쇄할 필요도 없습니다.
  • API 키. 설정에서 AI 키 또는 GitHub PAT을 제거하면 해당 네트워크 요청이 즉시 중단됩니다. expo-secure-store에서 키를 삭제하려면 설정의 키 입력란 옆 "✕"을 탭해야 합니다.
  • 제거. 앱을 제거하면 비공개 저장 공간의 모든 것이 삭제됩니다. iOS에서는 즉시 삭제됩니다. Android에서는 디바이스와 Android 버전에 따라 문서 디렉터리의 잔여 파일이 남을 수 있으므로, 설정 → 앱 → Theodia → 저장 공간 → 저장 공간 지우기에서도 지워 주세요.
  • 백업본. iCloud 백업(iOS)과 Google Drive 백업(Android)은 디바이스 설정에 따라 §2.2의 데이터를 포함할 수 있습니다. iCloud 백업에서 Theodia를 제외하려면 설정 → [사용자 이름] → iCloud → 저장 공간 관리 → 백업 → [사용자 기기] → 모든 앱 보기 → Theodia → 끄기로 이동하세요. Android에서는 설정 → 시스템 → 백업 → 앱 데이터 → Theodia → 끄기입니다. 참고: expo-secure-store의 API 키는 두 플랫폼 모두 기본적으로 백업되지 않습니다.

EEA, 영국 또는 캘리포니아에 거주하시며 데이터 주체 권리(접근, 삭제, 이동)를 행사하고자 하는 경우, 아래 연락처로 문의해 주세요. 저희는 아무것도 수집하지 않으므로, 그러한 요청에 대한 실질적인 답변은 "반환할 데이터가 없습니다"가 됩니다. 30일 이내에 서면으로 확인해 드리겠습니다.

6. 국제 전송

앱이 서버를 운영하지 않으므로, 저희가 시작하는 국제 전송은 없습니다. §3의 두 네트워크 경로는 사용자가 선택한 엔드포인트 운영자(사용자의 AI 제공업체, GitHub)와 관련이 있으며, 각자의 데이터 전송 관행을 따릅니다. 사용자가 거주 국가와 다른 국가의 AI 제공업체를 선택하면, 해당 제공업체가 요청을 직접 받으며, 저희는 기록상 수입자나 수출자가 아닙니다.

앱은 expo-localization을 첫 실행 시 디바이스 언어를 감지하는 용도로만 사용합니다. 감지된 언어는 UI 번역을 선택하고 로컬 설정에 저장하는 데 사용되며, 기기 밖으로 전송되지 않습니다.

7. 보안

비밀 정보는 플랫폼에서 제공하는 안전한 저장소를 사용합니다:

  • AI API 키와 GitHub 개인 액세스 토큰은 expo-secure-store에 저장되며, iOS Keychain과 Android Keystore를 사용합니다. 이들은 저장 시 암호화되며, 앱 범위로 제한되고, 표준 디바이스 백업에 포함되지 않습니다.
  • 그 외 모든 데이터는 앱의 비공개 샌드박스에 저장되며, 동일한 기기의 다른 앱에서 읽을 수 없습니다.

데이터를 안전하게 유지하기 위해 사용자가 할 수 있는 일:

  • 디바이스 비밀번호를 설정하세요. 비밀번호가 없으면 안전한 저장소가 약해집니다.
  • AI 키나 GitHub PAT을 공유 기기에 붙여넣지 마세요.
  • 다운로드하는 LLM 모델에 주의하세요. Theodia의 카탈로그는 선별되어 있지만, 카탈로그는 릴리스 태그의 허용 목록일 뿐 콘텐츠 검수는 아닙니다. 다운로드가 완료되면 카탈로그 항목과 SHA-256 체크섬을 검증하고, 검증에 실패하면 파일이 삭제되고 오류가 표시됩니다.

7.1 보안 문제 신고

Theodia에서 보안 문제를 발견하셨다면, 설명과 재현 방법을 적어 security@ecodia.app로 이메일을 보내 주세요. 5 영업일 이내에 답변 드리겠습니다. 수정 사항을 조율할 때까지는 공개적으로 이슈를 등록하지 말아 주세요.

8. 오픈소스 및 타사 구성 요소

Theodia는 Expo / React Native 스택으로 만들어졌으며, 다수의 오픈소스 구성 요소를 포함합니다. 해당 라이선스는 node_modules/ 디렉터리와, 번들된 네이티브 코드의 경우 앱의 오픈소스 라이선스 화면(출시 시)에 있습니다. 이들은 각자의 개인정보 보호정책에 설명된 것 외의 데이터를 수집하지 않으며, Theodia는 이들이 그렇게 하지 않도록 설정합니다.

주요 구성 요소:

  • OpenAI 호환 API 클라이언트 (저희 코드) — 표준 React Native fetch API를 사용합니다.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — Expo SDK 54 모듈입니다. 이들은 사용자 데이터를 Expo나 저희에게 전송하지 않으며, 로컬 전용 API를 제공합니다.
  • AI 엔드포인트 제공업체 — 사용자의 선택입니다. 앱은 제공업체를 번들로 포함하지 않습니다. 일반적인 옵션으로는 OpenAI, Anthropic, 그리고 llama.cpp나 Ollama를 실행하는 자체 호스팅 서버가 있습니다. 각자의 개인정보 보호정책이 적용됩니다.
  • GitHub Releases 호스트 — GitHub, Inc.가 운영합니다. 리소스 / 모델 다운로드 경로에만 사용됩니다.

9. 본 정책의 변경

본 정책에 중대한 변경이 있을 경우, 저희는 다음을 수행합니다:

  1. 본 문서 상단의 "최종 업데이트" 날짜를 업데이트합니다.
  2. 해당 변경을 앱 내 변경 이력과 해당 버전의 앱 스토어 릴리스 노트에 기록합니다.
  3. 저희가 수집하는 데이터에 영향을 주는 변경(현재는 수집하지 않음)의 경우, 다음 앱 실행 시 재동의를 요청합니다.

중대하지 않은 변경(오타 수정, 명확화, 기존 동작을 설명하는 섹션 추가)은 재동의를 요구하지 않습니다.

10. 연락처

Ecodia LLC
이메일: privacy@ecodia.app
보안 문제: security@ecodia.app (§7.1 참조)

EEA에 거주하시는 경우, GDPR 제27조에 따른 저희 대리인은 위와 동일한 연락처입니다.

부록 A: Apple "Privacy Labels" 및 Google "Data safety" 매핑

App Store 개인정보 보호 라벨은 개발자가 각 데이터 유형이 수집되는지, 그리고 사용자에게 연결되는지 선언하도록 요구합니다. 아래는 현재 버전의 Theodia에 대한 정확한 표현입니다.

데이터 유형수집 여부사용자 연결 여부추적에 사용?
연락처 정보아니요——
건강 및 피트니스아니요——
금융 정보아니요——
위치아니요——
민감한 정보아니요——
연락처아니요——
사용자 콘텐츠(메모, 책갈피)기기에만 저장아니요아니요
브라우징 기록아니요——
검색 기록기기에만 저장아니요아니요
식별자(사용자 ID, 디바이스 ID)아니요——
사용 데이터아니요——
진단 정보아니요(충돌 보고 도구를 포함하지 않음)——
구매 내역아니요(인앱 구매 없음)——

Google Play의 "Data safety" 양식도 유사한 형태이며 답변은 동일합니다: 데이터를 수집하지 않고, 공유하지 않고, 처리하지 않습니다. §3의 두 사용자 설정 네트워크 엔드포인트는 "사용자가 명시적으로 요청한 기능을 위해 기기 외부로 전송되는 데이터"에 해당하며, Google의 "사용자가 옵트인한 기능을 위해 공유되는 데이터" 공개 항목에 맞춰 Play Console에 정확히 선언할 것입니다.

부록 B: 번들된 성경 콘텐츠 라이선스 안내

Theodia는 선별된 성경 번역, 주석, 어휘집 세트를 번들로 포함합니다. 각 콘텐츠는 자체 라이선스 조건을 가지고 있습니다:

  • KJV — 퍼블릭 도메인(왕실 저작권이 만료되었습니다).
  • OHGB family (OHGB, OHGBi, Tanakhxx) — 각 번역과 함께 번들된 docs/bibles/의 업스트림 라이선스 파일을 참조하세요. 이들은 비영리 사용이 가능한 데이터셋이며, 파생 작업을 재배포하기 전에 해당 파일을 확인하세요.
  • 주석 (cHenry, cAIC 등) — 각 주석은 자체 라이선스를 가지고 있습니다. 앱은 텍스트를 수정하지 않고 번들된 그대로 제공합니다.

저작권 소유자이시며 번들된 콘텐츠가 침해하는 것으로 판단되시면, privacy@ecodia.app로 문의해 주세요. 다음 릴리스에서 해당 콘텐츠를 제거하거나 교체하겠습니다.

© 2026 Ecodia

개인정보 보호 GitHub