Privacy
Privacybeleid van Theodia
Laatst bijgewerkt: 2026-06-04
Theodia is ontwikkeld door Ecodia LLC ("wij", "ons", "onze"). Dit beleid beschrijft welke gegevens de app verzamelt, opslaat en verzendt en welke keuzes je hebt. De app is ontworpen als local-first: het grootste deel van je gegevens verlaat je apparaat nooit.
Als iets in dit beleid onduidelijk is, of als een toekomstige versie van de app hier iets wezenlijks in wijzigt, dan markeren de changelog en een "what's new"-melding in de app dit.
1. Beknopt
- De app verzamelt zelf geen persoonlijke gegevens. Geen accountsysteem, geen telemetry-SDK, geen analytics, geen advertentie-ID, geen crashreporter, geen fingerprinting.
- Al je leesgegevens — bladwijzers, markeringen, notities, studienotities, instellingen, gedownloade Bijbelvertalingen en gedownloade LLM-modellen — staan uitsluitend op je apparaat.
- De app heeft twee netwerkendpunten die je zelf kunt configureren: het AI-assistentendpunt en een GitHub Personal Access Token voor het downloaden van bronnen en LLM-modellen. Wij zien, proxy-en, loggen of bewaren niets van wat via die eindpunten wordt verzonden.
- Wij volgen je niet in andere apps of op websites. Het privacy-manifest van Apple vermeldt
NSPrivacyTracking: falseen een legeNSPrivacyCollectedDataTypes-array.
2. Gegevens die we verzamelen
2.1 De app verzamelt zelf niets
Theodia heeft geen first-party telemetry. Er is geen analytics-SDK, geen crashreporter,
geen A/B-testframework, geen advertentienetwerk en geen backendserver die wij beheren en waarmee de app communiceert. Het iOS Privacy Manifest
(ios/Theodia/PrivacyInfo.xcprivacy) vermeldt
NSPrivacyTracking: false en een lege
NSPrivacyCollectedDataTypes-array, wat een bindende verklaring is
dat dit waar is op binnenniveau, en niet alleen in dit document.
De enige door iOS vereiste API-toegangsdeclaraties in het manifest zijn voor API's die elke app voor bestandsbeheer moet gebruiken en die geen gebruikersgegevens verzamelen:
NSPrivacyAccessedAPICategoryUserDefaults(redenCA92.1— toegang tot informatie die de gebruiker expliciet heeft verstrekt)NSPrivacyAccessedAPICategorySystemBootTime(reden35F9.1— berekenen van een tijdsinterval sinds het opstarten van het apparaat)NSPrivacyAccessedAPICategoryFileTimestamp(redenen0A2A.1,3B52.1,C617.1— bestandsmetadata aan de gebruiker tonen, bestanden beheren die de app zelf heeft gemaakt en gedownloade bronnen van de app identificeren)NSPrivacyAccessedAPICategoryDiskSpace(redenenE174.1,85F4.1— de gebruiker waarschuwen voor onvoldoende schijfruimte en door de app beheerde bestanden opruimen wanneer de opslag bijna vol is)
2.2 Wat de app op je apparaat opslaat
Alles hieronder blijft in de privé-opslag van de app op je apparaat. Het wordt nooit naar ons geüpload en je kunt het op elk moment wissen via Instellingen → Gegevens.
| Gegevens | Opslag | Gewist via |
|---|---|---|
| Leespositie, laatst geopend hoofdstuk | AsyncStorage (instellingendatabase) | "Ingebouwde bronnen resetten" + opnieuw installeren |
| Bladwijzers, bladwijzermappen | AsyncStorage (instellingendatabase) | Instellingen → Alle bladwijzers wissen |
| Markeringen, markeringen-ingeschakeld-vlag | AsyncStorage (instellingendatabase) | Instellingen → Alle markeringen wissen |
| Zoekgeschiedenis | AsyncStorage (instellingendatabase) | Instellingen → Zoekgeschiedenis wissen |
| Bijbelnotities, studienotities | SQLite (notes.sqlite) | Handmatig, per notitie (nog geen bulkverwijdering) |
| AI-gespreksgeschiedenis | SQLite (ai.sqlite) | Per gesprek, op het AI-scherm |
| Thema, taal, lettergrootte, parallelle-Bijbelvoorkeuren | AsyncStorage (instellingendatabase) | Opnieuw installeren |
| Feature-flag-overschrijvingen (alpha/beta/dev opt-ins) | AsyncStorage (instellingendatabase) | Opnieuw installeren |
| Geïnstalleerde Bijbelvertalingen | Bestanden in de documentenmap van de app | Instellingen → Bronnen → Verwijderen |
| Gedownloade LLM-modellen | Bestanden in de documentenmap van de app (/llms/) | Instellingen → AI → Modellen beheren → Verwijderen |
| API-sleutels: OpenAI-compatibele AI-sleutel, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Instellingen → Wissen, of door de sleutelpost te verwijderen |
De twee API-sleutels (AI-sleutel, GitHub PAT) worden opgeslagen in de beveiligde enclave van het platform (iOS Keychain / Android Keystore) en zijn niet opgenomen in standaard back-ups van het apparaat. Al het andere volgt het normale back-upgedrag van het apparaat — op iOS wordt AsyncStorage opgenomen in iCloud-back-up; op Android standaard niet.
2.3 Wat de app niet opslaat
- Je naam, e-mailadres, telefoonnummer, adres of andere contactgegevens.
- Je locatie (de app vraagt op geen van beide platforms om locatierechten).
- Je advertentie-ID (IDFA op iOS, GAID op Android).
- Je device-fingerprint, MAC-adres of IP-adres (we verzamelen deze niet omdat we geen servers beheren waarmee de app communiceert).
- Een lijst van de apps die je hebt geïnstalleerd.
- Je contacten, agenda, foto's, microfoon of camera. De app vraagt geen rechten voor een van deze dingen.
3. Gegevens die de app verzendt
De app heeft twee door de gebruiker geconfigureerde netwerkpaden. Beide staan standaard uit en beide gaan naar bestemmingen die jij kiest, niet naar ons.
3.1 Het AI-assistentendpunt
Wat: Een door de gebruiker geconfigureerd HTTP-eindpunt dat compatibel is met OpenAI. Theodia's AI-assistent (genaamd Theophilus) stuurt het gesprek, tool calls en je huidige verscontext naar welke URL je ook invoert in Instellingen → AI-assistent → API-basis-URL.
Wat wij zien: Niets. Theodia beheert geen enkele server. Wij zijn geen partij bij deze verzoeken. Je gekozen AI-provider ziet de verzoeken; hun privacybeleid is van toepassing.
Wat je moet weten:
- De standaard
Info.plist-instellingNSAppTransportSecurity.NSAllowsArbitraryLoads = trueis alleen ingesteld zodat de app kan praten met lokaal gehoste AI-servers (bijv.http://localhost:4000) en door de gebruiker gekozen self-hosted eindpunten. We versturen geen gegevens naar onszelf via deze uitzondering. - De header
Authorization: Bearer <jouw-api-sleutel>wordt ingesteld vanuit de sleutel inexpo-secure-store. De sleutel verlaat je apparaat nooit, behalve binnen het verzoek naar het door jou geconfigureerde eindpunt. - We loggen, spiegelen, cachen of zien op andere wijze niet de inhoud van AI-verzoeken of -antwoorden. Er is geen app-side loggen van prompts, antwoorden of tool calls (de in-app logviewer toont je eigen acties en frameworkfouten; AI-inhoud wordt niet gelogd).
- Het AI-scherm heeft een "Stoppen met genereren"-knop die het lopende verzoek afbreekt via het standaard
AbortSignal-mechanisme.
3.2 Het downloadpad voor bronnen
Wat: De app downloadt extra Bijbelvertalingen, commentaren en lexicons van een GitHub-releasehost. De host is github.com (een publieke dienst van GitHub, Inc., niet van ons). De repo en tag van de release staan in de in-app catalogus.
Wat wij zien: Niets. We beheren geen server die deze downloads bemiddelt. GitHub ziet het verzoek; hun privacybeleid is van toepassing.
Wat je moet weten:
- Als je een GitHub Personal Access Token opgeeft in Instellingen → GitHub, voegt de app deze toe als
Authorization: Bearer <jouw-pat>bij downloadverzoeken voor privérepos die jij bezit. De token blijft inexpo-secure-storeen wordt nooit naar ons verzonden. - Als je geen PAT opgeeft, zijn downloads beperkt tot publieke releases en geldt het niet-geauthenticeerde GitHub-tarief (60 verzoeken/uur/IP).
- Gedownloade bestanden worden opgeslagen in de privé documentenmap van de app. Ze worden niet geüpload of met ons gedeeld.
3.3 App Store / Play Store-metadata
Wanneer je Theodia installeert vanuit de App Store of Play Store, verzamelt de store-operator (Apple of Google) de metadata die het platform vereist voor distributie, facturering en crashdiagnostiek. Dit wordt beheerst door het privacybeleid van Apple respectievelijk Google, niet door dit beleid.
4. Privacy van kinderen
Theodia is een app voor het lezen van de Bijbel. We verzamelen niet bewust persoonlijke gegevens van iemand, inclusief kinderen onder de 13 (COPPA) of onder de 16 (GDPR-K, Britse Age-Appropriate Design Code). Omdat de app geen gegevens verzamelt, is er niets om op verzoek te verwijderen.
Als je ouder of voogd bent en je denkt dat je kind persoonlijke informatie heeft ingevoerd in een Bijbelnotitie, AI-gesprek of bladwijzer, kun je deze zelf wissen vanuit de Instellingen-schermen van de app. Als je hulp nodig hebt, neem contact met ons op via het adres hieronder en we leiden je erdoorheen.
5. Je rechten en keuzes
Omdat de gegevens op je apparaat staan, heb je er directe controle over:
- Exporteren. Bladwijzers, markeringen en notities kunnen worden geëxporteerd naar een bestand of het klembord vanuit de Gegevens-sectie in Instellingen.
- Verwijderen. Elke gegevenscategorie die in §2.2 is vermeld, kan vanuit de app worden verwijderd. Er is geen account om te sluiten, omdat er geen account is.
- API-sleutels. Het verwijderen van de AI-sleutel of GitHub PAT uit Instellingen stopt deze netwerkverzoeken onmiddellijk. Het verwijderen van de sleutel uit
expo-secure-storevereist dat je op "✕" tikt naast het sleutelveld in Instellingen. - Deïnstalleren. Het verwijderen van de app wist alles in de privé-opslag ervan. Op iOS gebeurt dit onmiddellijk. Op Android kunnen resterende bestanden in de documentenmap, afhankelijk van je apparaat en Android-versie, blijven bestaan totdat je ook de opslag van de app wist via Instellingen → Apps → Theodia → Opslag → Opslag wissen.
- Back-upkopieën. iCloud-back-up (iOS) en Google Drive-back-up (Android) kunnen de gegevens uit §2.2 bevatten, afhankelijk van je apparaatinstellingen. Om Theodia uit te sluiten van iCloud-back-up, ga je naar Instellingen → [je naam] → iCloud → Beheer opslag → Back-ups → [je apparaat] → Toon alle apps → Theodia → uitzetten. Op Android: Instellingen → Systeem → Back-up → App-gegevens → Theodia → uitzetten. Let op: de API-sleutels in
expo-secure-storeworden standaard door geen van beide platforms opgenomen in back-ups.
Als je in de EER, het VK of Californië woont en gegevenssubjectrechten wilt uitoefenen (toegang, verwijdering, overdraagbaarheid) met betrekking tot gegevens die de app mogelijk over je bewaart, neem dan contact met ons op via het adres hieronder. Omdat we niets verzamelen, is het inhoudelijke antwoord op elk dergelijk verzoek "er is niets om terug te geven"; we bevestigen dit schriftelijk binnen 30 dagen.
6. Internationale overdrachten
Omdat de app geen server beheert, initiëren wij geen internationale overdrachten. Elk van de twee netwerkpaden in §3 betreft de operators van de eindpunten die je kiest (je AI-provider, GitHub) en is onderhevig aan hun eigen gegevensoverdrachtspraktijken. Als je een AI-provider in een ander land kiest dan waar je woont, ontvangt die provider het verzoek direct — wij zijn niet de importeur of exporteur van de gegevens.
De app gebruikt expo-localization alleen om de taal van het apparaat
te detecteren bij de eerste lancering. De gedetecteerde taal wordt gebruikt om een UI-vertaling te kiezen en wordt opgeslagen in je lokale instellingen; deze wordt niet
buiten het apparaat verzonden.
7. Beveiliging
We gebruiken het door het platform geboden beveiligde opslag voor geheimen:
- De AI API-sleutel en de GitHub Personal Access Token worden opgeslagen in
expo-secure-store, dat gebruikmaakt van de iOS Keychain en de Android Keystore. Deze zijn versleuteld in rusttoestand, beperkt tot de app en niet opgenomen in standaard back-ups van het apparaat. - Alle andere gegevens worden opgeslagen in de privé-sandbox van de app, die niet leesbaar is voor andere apps op hetzelfde apparaat.
Dingen die je kunt doen om je gegevens veilig te houden:
- Stel een toegangscode voor het apparaat in. Zonder deze is het beveiligde opslag zwakker.
- Plak je AI-sleutel of GitHub PAT niet in een gedeeld apparaat.
- Wees voorzichtig met welke LLM-modellen je downloadt. De catalogus van Theodia is samengesteld, maar het is een allowlist van release-tags, geen inhoudsbeoordeling. Een SHA-256-controlesom wordt gecontroleerd tegen het catalogusitem nadat een download is voltooid; als de controle mislukt, wordt het bestand verwijderd en verschijnt er een foutmelding.
7.1 Een beveiligingsprobleem melden
Als je een beveiligingsprobleem in Theodia vindt, stuur dan een e-mail naar security@ecodia.app met een beschrijving en een reproduceerbaar voorbeeld. We reageren binnen 5 werkdagen. Meld het probleem niet publiek totdat we een oplossing hebben afgestemd.
8. Open-source en externe componenten
Theodia is gebouwd op de Expo / React Native-stack en bevat
een aantal open-source componenten. Hun licenties staan in de
node_modules/-directory en, voor gebundelde native code,
in het open-source-licenses-scherm van de app (indien meegeleverd). Geen van hen
verzamelt gegevens buiten wat hun eigen privacybeleid beschrijft, en
Theodia configureert ze zodat ze dat niet doen.
Opmerkelijke componenten:
- OpenAI-compatibele API-client (onze eigen code) — gebruikt de standaard React Native
fetch-API. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— Expo SDK 54-modules. Geen van deze verzendt gebruikersgegevens naar Expo of naar ons; ze bieden lokaal-only API's.- AI-eindpuntprovider — jouw keuze; de app bundelt geen provider. Populaire opties zijn OpenAI, Anthropic en self-hosted servers met llama.cpp of Ollama. Elk heeft een eigen privacybeleid.
- GitHub Releases-host — beheerd door GitHub, Inc. Alleen gebruikt voor het downloadpad van bronnen / modellen.
9. Wijzigingen in dit beleid
Als we een wezenlijke wijziging in dit beleid aanbrengen, zullen we:
- De datum "Laatst bijgewerkt" bovenaan dit document bijwerken.
- De wijziging vermelden in de changelog in de app en in de release notes in de store voor de versie die deze introduceert.
- Voor wijzigingen die van invloed zijn op de gegevens die we verzamelen (we verzamelen momenteel niets), je bij de volgende app-launch opnieuw om toestemming vragen.
Niet-wezenlijke wijzigingen (typefouten, verduidelijkingen, een sectie toevoegen om bestaand gedrag te verduidelijken) vereisen geen nieuwe toestemming.
10. Contact
Ecodia LLC
E-mail: privacy@ecodia.app
Voor beveiligingskwesties: security@ecodia.app (zie §7.1)
Als je in de EER woont, is onze vertegenwoordiger voor de doeleinden van GDPR-artikel 27 hetzelfde adres als hierboven.
Bijlage A: Koppeling aan Apple's "Privacy Labels" en Google's "Data safety"
App Store Privacy Labels vragen de ontwikkelaar om aan te geven of elk gegevenstype wordt verzameld en of het aan de gebruiker is gekoppeld. Hieronder volgt een getrouwe weergave voor de huidige versie van Theodia.
| Gegevenstype | Verzameld? | Gekoppeld aan gebruiker? | Gebruikt voor tracking? |
|---|---|---|---|
| Contactgegevens | Nee | — | — |
| Gezondheid en fitness | Nee | — | — |
| Financiële gegevens | Nee | — | — |
| Locatie | Nee | — | — |
| Gevoelige gegevens | Nee | — | — |
| Contacten | Nee | — | — |
| Gebruikersinhoud (notities, bladwijzers) | Alleen op apparaat opgeslagen | Nee | Nee |
| Browsegeschiedenis | Nee | — | — |
| Zoekgeschiedenis | Alleen op apparaat opgeslagen | Nee | Nee |
| Identifiers (gebruikers-ID, apparaat-ID) | Nee | — | — |
| Gebruiksgegevens | Nee | — | — |
| Diagnostiek | Nee (we hebben geen crashreporter) | — | — |
| Aankopen | Nee (we hebben geen in-app aankopen) | — | — |
Het "Data safety"-formulier van Google Play heeft een vergelijkbare vorm en de antwoorden zijn hetzelfde: Gegevens worden niet verzameld, niet gedeeld, niet verwerkt. De twee door de gebruiker geconfigureerde netwerkendpunten in §3 zijn "gegevens die het apparaat verlaten op uitdrukkelijk verzoek van de gebruiker" — ze passen bij de Google-openbaarmaking "gegevens gedeeld voor een functie waarvoor de gebruiker heeft gekozen", die we eerlijk zullen vermelden in Play Console.
Bijlage B: Licentienotities voor gebundelde Bijbelinhoud
Theodia bundelt een samengestelde set Bijbelvertalingen, commentaren en lexicons. Elk van deze heeft eigen licentievoorwaarden:
- KJV — publiek domein (krooncopyright is verlopen).
- OHGB-familie (OHGB, OHGBi, Tanakhxx) — zie
docs/bibles/voor het upstream-licentiebestand dat bij elke vertaling is gebundeld. Dit zijn datasets die OK zijn voor niet-commercieel gebruik; controleer het specifieke bestand voordat je afgeleide werken herverdeelt. - Commentaren (cHenry, cAIC, etc.) — elk commentaar heeft een eigen licentie. De app wijzigt de tekst niet; hij serveert hem zoals gebundeld.
Als je een auteursrechthebbende bent en denkt dat gebundelde inhoud inbreuk maakt, neem dan contact met ons op via privacy@ecodia.app en we zullen de betreffende inhoud in de volgende release verwijderen of vervangen.