Theodia
Home Functies Tablet Theophilus FAQ

Privacy

Privacybeleid van Theodia

Laatst bijgewerkt: 2026-06-04

Theodia is ontwikkeld door Ecodia LLC ("wij", "ons", "onze"). Dit beleid beschrijft welke gegevens de app verzamelt, opslaat en verzendt en welke keuzes je hebt. De app is ontworpen als local-first: het grootste deel van je gegevens verlaat je apparaat nooit.

Als iets in dit beleid onduidelijk is, of als een toekomstige versie van de app hier iets wezenlijks in wijzigt, dan markeren de changelog en een "what's new"-melding in de app dit.

1. Beknopt

  • De app verzamelt zelf geen persoonlijke gegevens. Geen accountsysteem, geen telemetry-SDK, geen analytics, geen advertentie-ID, geen crashreporter, geen fingerprinting.
  • Al je leesgegevens — bladwijzers, markeringen, notities, studienotities, instellingen, gedownloade Bijbelvertalingen en gedownloade LLM-modellen — staan uitsluitend op je apparaat.
  • De app heeft twee netwerkendpunten die je zelf kunt configureren: het AI-assistentendpunt en een GitHub Personal Access Token voor het downloaden van bronnen en LLM-modellen. Wij zien, proxy-en, loggen of bewaren niets van wat via die eindpunten wordt verzonden.
  • Wij volgen je niet in andere apps of op websites. Het privacy-manifest van Apple vermeldt NSPrivacyTracking: false en een lege NSPrivacyCollectedDataTypes-array.

2. Gegevens die we verzamelen

2.1 De app verzamelt zelf niets

Theodia heeft geen first-party telemetry. Er is geen analytics-SDK, geen crashreporter, geen A/B-testframework, geen advertentienetwerk en geen backendserver die wij beheren en waarmee de app communiceert. Het iOS Privacy Manifest (ios/Theodia/PrivacyInfo.xcprivacy) vermeldt NSPrivacyTracking: false en een lege NSPrivacyCollectedDataTypes-array, wat een bindende verklaring is dat dit waar is op binnenniveau, en niet alleen in dit document.

De enige door iOS vereiste API-toegangsdeclaraties in het manifest zijn voor API's die elke app voor bestandsbeheer moet gebruiken en die geen gebruikersgegevens verzamelen:

  • NSPrivacyAccessedAPICategoryUserDefaults (reden CA92.1 — toegang tot informatie die de gebruiker expliciet heeft verstrekt)
  • NSPrivacyAccessedAPICategorySystemBootTime (reden 35F9.1 — berekenen van een tijdsinterval sinds het opstarten van het apparaat)
  • NSPrivacyAccessedAPICategoryFileTimestamp (redenen 0A2A.1, 3B52.1, C617.1 — bestandsmetadata aan de gebruiker tonen, bestanden beheren die de app zelf heeft gemaakt en gedownloade bronnen van de app identificeren)
  • NSPrivacyAccessedAPICategoryDiskSpace (redenen E174.1, 85F4.1 — de gebruiker waarschuwen voor onvoldoende schijfruimte en door de app beheerde bestanden opruimen wanneer de opslag bijna vol is)

2.2 Wat de app op je apparaat opslaat

Alles hieronder blijft in de privé-opslag van de app op je apparaat. Het wordt nooit naar ons geüpload en je kunt het op elk moment wissen via Instellingen → Gegevens.

GegevensOpslagGewist via
Leespositie, laatst geopend hoofdstukAsyncStorage (instellingendatabase)"Ingebouwde bronnen resetten" + opnieuw installeren
Bladwijzers, bladwijzermappenAsyncStorage (instellingendatabase)Instellingen → Alle bladwijzers wissen
Markeringen, markeringen-ingeschakeld-vlagAsyncStorage (instellingendatabase)Instellingen → Alle markeringen wissen
ZoekgeschiedenisAsyncStorage (instellingendatabase)Instellingen → Zoekgeschiedenis wissen
Bijbelnotities, studienotitiesSQLite (notes.sqlite)Handmatig, per notitie (nog geen bulkverwijdering)
AI-gespreksgeschiedenisSQLite (ai.sqlite)Per gesprek, op het AI-scherm
Thema, taal, lettergrootte, parallelle-BijbelvoorkeurenAsyncStorage (instellingendatabase)Opnieuw installeren
Feature-flag-overschrijvingen (alpha/beta/dev opt-ins)AsyncStorage (instellingendatabase)Opnieuw installeren
Geïnstalleerde BijbelvertalingenBestanden in de documentenmap van de appInstellingen → Bronnen → Verwijderen
Gedownloade LLM-modellenBestanden in de documentenmap van de app (/llms/)Instellingen → AI → Modellen beheren → Verwijderen
API-sleutels: OpenAI-compatibele AI-sleutel, GitHub Personal Access Tokenexpo-secure-store (iOS Keychain / Android Keystore)Instellingen → Wissen, of door de sleutelpost te verwijderen

De twee API-sleutels (AI-sleutel, GitHub PAT) worden opgeslagen in de beveiligde enclave van het platform (iOS Keychain / Android Keystore) en zijn niet opgenomen in standaard back-ups van het apparaat. Al het andere volgt het normale back-upgedrag van het apparaat — op iOS wordt AsyncStorage opgenomen in iCloud-back-up; op Android standaard niet.

2.3 Wat de app niet opslaat

  • Je naam, e-mailadres, telefoonnummer, adres of andere contactgegevens.
  • Je locatie (de app vraagt op geen van beide platforms om locatierechten).
  • Je advertentie-ID (IDFA op iOS, GAID op Android).
  • Je device-fingerprint, MAC-adres of IP-adres (we verzamelen deze niet omdat we geen servers beheren waarmee de app communiceert).
  • Een lijst van de apps die je hebt geïnstalleerd.
  • Je contacten, agenda, foto's, microfoon of camera. De app vraagt geen rechten voor een van deze dingen.

3. Gegevens die de app verzendt

De app heeft twee door de gebruiker geconfigureerde netwerkpaden. Beide staan standaard uit en beide gaan naar bestemmingen die jij kiest, niet naar ons.

3.1 Het AI-assistentendpunt

Wat: Een door de gebruiker geconfigureerd HTTP-eindpunt dat compatibel is met OpenAI. Theodia's AI-assistent (genaamd Theophilus) stuurt het gesprek, tool calls en je huidige verscontext naar welke URL je ook invoert in Instellingen → AI-assistent → API-basis-URL.

Wat wij zien: Niets. Theodia beheert geen enkele server. Wij zijn geen partij bij deze verzoeken. Je gekozen AI-provider ziet de verzoeken; hun privacybeleid is van toepassing.

Wat je moet weten:

  • De standaard Info.plist-instelling NSAppTransportSecurity.NSAllowsArbitraryLoads = true is alleen ingesteld zodat de app kan praten met lokaal gehoste AI-servers (bijv. http://localhost:4000) en door de gebruiker gekozen self-hosted eindpunten. We versturen geen gegevens naar onszelf via deze uitzondering.
  • De header Authorization: Bearer <jouw-api-sleutel> wordt ingesteld vanuit de sleutel in expo-secure-store. De sleutel verlaat je apparaat nooit, behalve binnen het verzoek naar het door jou geconfigureerde eindpunt.
  • We loggen, spiegelen, cachen of zien op andere wijze niet de inhoud van AI-verzoeken of -antwoorden. Er is geen app-side loggen van prompts, antwoorden of tool calls (de in-app logviewer toont je eigen acties en frameworkfouten; AI-inhoud wordt niet gelogd).
  • Het AI-scherm heeft een "Stoppen met genereren"-knop die het lopende verzoek afbreekt via het standaard AbortSignal-mechanisme.

3.2 Het downloadpad voor bronnen

Wat: De app downloadt extra Bijbelvertalingen, commentaren en lexicons van een GitHub-releasehost. De host is github.com (een publieke dienst van GitHub, Inc., niet van ons). De repo en tag van de release staan in de in-app catalogus.

Wat wij zien: Niets. We beheren geen server die deze downloads bemiddelt. GitHub ziet het verzoek; hun privacybeleid is van toepassing.

Wat je moet weten:

  • Als je een GitHub Personal Access Token opgeeft in Instellingen → GitHub, voegt de app deze toe als Authorization: Bearer <jouw-pat> bij downloadverzoeken voor privérepos die jij bezit. De token blijft in expo-secure-store en wordt nooit naar ons verzonden.
  • Als je geen PAT opgeeft, zijn downloads beperkt tot publieke releases en geldt het niet-geauthenticeerde GitHub-tarief (60 verzoeken/uur/IP).
  • Gedownloade bestanden worden opgeslagen in de privé documentenmap van de app. Ze worden niet geüpload of met ons gedeeld.

3.3 App Store / Play Store-metadata

Wanneer je Theodia installeert vanuit de App Store of Play Store, verzamelt de store-operator (Apple of Google) de metadata die het platform vereist voor distributie, facturering en crashdiagnostiek. Dit wordt beheerst door het privacybeleid van Apple respectievelijk Google, niet door dit beleid.

4. Privacy van kinderen

Theodia is een app voor het lezen van de Bijbel. We verzamelen niet bewust persoonlijke gegevens van iemand, inclusief kinderen onder de 13 (COPPA) of onder de 16 (GDPR-K, Britse Age-Appropriate Design Code). Omdat de app geen gegevens verzamelt, is er niets om op verzoek te verwijderen.

Als je ouder of voogd bent en je denkt dat je kind persoonlijke informatie heeft ingevoerd in een Bijbelnotitie, AI-gesprek of bladwijzer, kun je deze zelf wissen vanuit de Instellingen-schermen van de app. Als je hulp nodig hebt, neem contact met ons op via het adres hieronder en we leiden je erdoorheen.

5. Je rechten en keuzes

Omdat de gegevens op je apparaat staan, heb je er directe controle over:

  • Exporteren. Bladwijzers, markeringen en notities kunnen worden geëxporteerd naar een bestand of het klembord vanuit de Gegevens-sectie in Instellingen.
  • Verwijderen. Elke gegevenscategorie die in §2.2 is vermeld, kan vanuit de app worden verwijderd. Er is geen account om te sluiten, omdat er geen account is.
  • API-sleutels. Het verwijderen van de AI-sleutel of GitHub PAT uit Instellingen stopt deze netwerkverzoeken onmiddellijk. Het verwijderen van de sleutel uit expo-secure-store vereist dat je op "✕" tikt naast het sleutelveld in Instellingen.
  • Deïnstalleren. Het verwijderen van de app wist alles in de privé-opslag ervan. Op iOS gebeurt dit onmiddellijk. Op Android kunnen resterende bestanden in de documentenmap, afhankelijk van je apparaat en Android-versie, blijven bestaan totdat je ook de opslag van de app wist via Instellingen → Apps → Theodia → Opslag → Opslag wissen.
  • Back-upkopieën. iCloud-back-up (iOS) en Google Drive-back-up (Android) kunnen de gegevens uit §2.2 bevatten, afhankelijk van je apparaatinstellingen. Om Theodia uit te sluiten van iCloud-back-up, ga je naar Instellingen → [je naam] → iCloud → Beheer opslag → Back-ups → [je apparaat] → Toon alle apps → Theodia → uitzetten. Op Android: Instellingen → Systeem → Back-up → App-gegevens → Theodia → uitzetten. Let op: de API-sleutels in expo-secure-store worden standaard door geen van beide platforms opgenomen in back-ups.

Als je in de EER, het VK of Californië woont en gegevenssubjectrechten wilt uitoefenen (toegang, verwijdering, overdraagbaarheid) met betrekking tot gegevens die de app mogelijk over je bewaart, neem dan contact met ons op via het adres hieronder. Omdat we niets verzamelen, is het inhoudelijke antwoord op elk dergelijk verzoek "er is niets om terug te geven"; we bevestigen dit schriftelijk binnen 30 dagen.

6. Internationale overdrachten

Omdat de app geen server beheert, initiëren wij geen internationale overdrachten. Elk van de twee netwerkpaden in §3 betreft de operators van de eindpunten die je kiest (je AI-provider, GitHub) en is onderhevig aan hun eigen gegevensoverdrachtspraktijken. Als je een AI-provider in een ander land kiest dan waar je woont, ontvangt die provider het verzoek direct — wij zijn niet de importeur of exporteur van de gegevens.

De app gebruikt expo-localization alleen om de taal van het apparaat te detecteren bij de eerste lancering. De gedetecteerde taal wordt gebruikt om een UI-vertaling te kiezen en wordt opgeslagen in je lokale instellingen; deze wordt niet buiten het apparaat verzonden.

7. Beveiliging

We gebruiken het door het platform geboden beveiligde opslag voor geheimen:

  • De AI API-sleutel en de GitHub Personal Access Token worden opgeslagen in expo-secure-store, dat gebruikmaakt van de iOS Keychain en de Android Keystore. Deze zijn versleuteld in rusttoestand, beperkt tot de app en niet opgenomen in standaard back-ups van het apparaat.
  • Alle andere gegevens worden opgeslagen in de privé-sandbox van de app, die niet leesbaar is voor andere apps op hetzelfde apparaat.

Dingen die je kunt doen om je gegevens veilig te houden:

  • Stel een toegangscode voor het apparaat in. Zonder deze is het beveiligde opslag zwakker.
  • Plak je AI-sleutel of GitHub PAT niet in een gedeeld apparaat.
  • Wees voorzichtig met welke LLM-modellen je downloadt. De catalogus van Theodia is samengesteld, maar het is een allowlist van release-tags, geen inhoudsbeoordeling. Een SHA-256-controlesom wordt gecontroleerd tegen het catalogusitem nadat een download is voltooid; als de controle mislukt, wordt het bestand verwijderd en verschijnt er een foutmelding.

7.1 Een beveiligingsprobleem melden

Als je een beveiligingsprobleem in Theodia vindt, stuur dan een e-mail naar security@ecodia.app met een beschrijving en een reproduceerbaar voorbeeld. We reageren binnen 5 werkdagen. Meld het probleem niet publiek totdat we een oplossing hebben afgestemd.

8. Open-source en externe componenten

Theodia is gebouwd op de Expo / React Native-stack en bevat een aantal open-source componenten. Hun licenties staan in de node_modules/-directory en, voor gebundelde native code, in het open-source-licenses-scherm van de app (indien meegeleverd). Geen van hen verzamelt gegevens buiten wat hun eigen privacybeleid beschrijft, en Theodia configureert ze zodat ze dat niet doen.

Opmerkelijke componenten:

  • OpenAI-compatibele API-client (onze eigen code) — gebruikt de standaard React Native fetch-API.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — Expo SDK 54-modules. Geen van deze verzendt gebruikersgegevens naar Expo of naar ons; ze bieden lokaal-only API's.
  • AI-eindpuntprovider — jouw keuze; de app bundelt geen provider. Populaire opties zijn OpenAI, Anthropic en self-hosted servers met llama.cpp of Ollama. Elk heeft een eigen privacybeleid.
  • GitHub Releases-host — beheerd door GitHub, Inc. Alleen gebruikt voor het downloadpad van bronnen / modellen.

9. Wijzigingen in dit beleid

Als we een wezenlijke wijziging in dit beleid aanbrengen, zullen we:

  1. De datum "Laatst bijgewerkt" bovenaan dit document bijwerken.
  2. De wijziging vermelden in de changelog in de app en in de release notes in de store voor de versie die deze introduceert.
  3. Voor wijzigingen die van invloed zijn op de gegevens die we verzamelen (we verzamelen momenteel niets), je bij de volgende app-launch opnieuw om toestemming vragen.

Niet-wezenlijke wijzigingen (typefouten, verduidelijkingen, een sectie toevoegen om bestaand gedrag te verduidelijken) vereisen geen nieuwe toestemming.

10. Contact

Ecodia LLC
E-mail: privacy@ecodia.app
Voor beveiligingskwesties: security@ecodia.app (zie §7.1)

Als je in de EER woont, is onze vertegenwoordiger voor de doeleinden van GDPR-artikel 27 hetzelfde adres als hierboven.

Bijlage A: Koppeling aan Apple's "Privacy Labels" en Google's "Data safety"

App Store Privacy Labels vragen de ontwikkelaar om aan te geven of elk gegevenstype wordt verzameld en of het aan de gebruiker is gekoppeld. Hieronder volgt een getrouwe weergave voor de huidige versie van Theodia.

GegevenstypeVerzameld?Gekoppeld aan gebruiker?Gebruikt voor tracking?
ContactgegevensNee——
Gezondheid en fitnessNee——
Financiële gegevensNee——
LocatieNee——
Gevoelige gegevensNee——
ContactenNee——
Gebruikersinhoud (notities, bladwijzers)Alleen op apparaat opgeslagenNeeNee
BrowsegeschiedenisNee——
ZoekgeschiedenisAlleen op apparaat opgeslagenNeeNee
Identifiers (gebruikers-ID, apparaat-ID)Nee——
GebruiksgegevensNee——
DiagnostiekNee (we hebben geen crashreporter)——
AankopenNee (we hebben geen in-app aankopen)——

Het "Data safety"-formulier van Google Play heeft een vergelijkbare vorm en de antwoorden zijn hetzelfde: Gegevens worden niet verzameld, niet gedeeld, niet verwerkt. De twee door de gebruiker geconfigureerde netwerkendpunten in §3 zijn "gegevens die het apparaat verlaten op uitdrukkelijk verzoek van de gebruiker" — ze passen bij de Google-openbaarmaking "gegevens gedeeld voor een functie waarvoor de gebruiker heeft gekozen", die we eerlijk zullen vermelden in Play Console.

Bijlage B: Licentienotities voor gebundelde Bijbelinhoud

Theodia bundelt een samengestelde set Bijbelvertalingen, commentaren en lexicons. Elk van deze heeft eigen licentievoorwaarden:

  • KJV — publiek domein (krooncopyright is verlopen).
  • OHGB-familie (OHGB, OHGBi, Tanakhxx) — zie docs/bibles/ voor het upstream-licentiebestand dat bij elke vertaling is gebundeld. Dit zijn datasets die OK zijn voor niet-commercieel gebruik; controleer het specifieke bestand voordat je afgeleide werken herverdeelt.
  • Commentaren (cHenry, cAIC, etc.) — elk commentaar heeft een eigen licentie. De app wijzigt de tekst niet; hij serveert hem zoals gebundeld.

Als je een auteursrechthebbende bent en denkt dat gebundelde inhoud inbreuk maakt, neem dan contact met ons op via privacy@ecodia.app en we zullen de betreffende inhoud in de volgende release verwijderen of vervangen.

© 2026 Ecodia

Privacy GitHub