Prywatność
Polityka prywatności Theodia
Ostatnia aktualizacja: 2026-06-04
Theodia jest rozwijana przez Ecodia LLC ("my", "nas", "nasz"). Niniejsza polityka opisuje, jakie dane aplikacja zbiera, przechowuje i przesyła oraz jakie masz możliwości wyboru. Aplikacja została zaprojektowana jako local-first: większość Twoich danych nigdy nie opuszcza urządzenia.
Jeśli cokolwiek w tej polityce jest niejasne, lub jeśli przyszła wersja aplikacji zmieni coś istotnego, changelog oraz powiadomienie "what's new" w aplikacji to wyraźnie oznaczą.
1. W skrócie
- Aplikacja nie zbiera osobistych danych samodzielnie. Brak systemu kont, brak SDK telemetrii, brak analityki, brak identyfikatora reklamowego, brak narzędzia do raportowania awarii, brak fingerprintingu.
- Wszystkie dane dotyczące czytania — zakładki, podkreślenia, notatki, notatki studyjne, ustawienia, pobrane przekłady Biblii oraz pobrane modele LLM — znajdują się wyłącznie na Twoim urządzeniu.
- Aplikacja posiada dwa punkty końcowe sieci, które możesz skonfigurować samodzielnie: punkt końcowy asystenta AI oraz GitHub Personal Access Token do pobierania zasobów i modeli LLM. Nie widzimy, nie przekazujemy, nie logujemy ani nie przechowujemy niczego wysyłanego przez te punkty końcowe.
- Nie śledzimy Cię w innych aplikacjach ani na stronach internetowych. Manifest prywatności Apple deklaruje
NSPrivacyTracking: falsei pustą tablicęNSPrivacyCollectedDataTypes.
2. Dane, które zbieramy
2.1 Aplikacja nie zbiera niczego samodzielnie
Theodia nie posiada telemetrii first-party. Brak SDK analitycznego, brak narzędzia do
raportowania awarii, brak frameworku do testów A/B, brak sieci reklamowej i
brak backendowego serwera prowadzonego przez nas, z którym aplikacja by się komunikowała. iOS
Privacy Manifest (ios/Theodia/PrivacyInfo.xcprivacy)
deklaruje NSPrivacyTracking: false i pustą
tablicę NSPrivacyCollectedDataTypes, co jest wiążącym oświadczeniem,
że jest to prawdą na poziomie binarnym, a nie tylko w tym dokumencie.
Jedyne wymagane przez iOS deklaracje dostępu do API w manifeście dotyczą interfejsów, których musi używać każda aplikacja do obsługi plików, a które nie polegają na zbieraniu danych użytkownika:
NSPrivacyAccessedAPICategoryUserDefaults(powódCA92.1— dostęp do informacji, które użytkownik wyraźnie podał)NSPrivacyAccessedAPICategorySystemBootTime(powód35F9.1— obliczenie interwału czasu od uruchomienia urządzenia)NSPrivacyAccessedAPICategoryFileTimestamp(powody0A2A.1,3B52.1,C617.1— wyświetlanie użytkownikowi metadanych plików, zarządzanie plikami utworzonymi przez samą aplikację oraz identyfikacja pobranych przez aplikację zasobów)NSPrivacyAccessedAPICategoryDiskSpace(powodyE174.1,85F4.1— ostrzeganie użytkownika o niewystarczającej przestrzeni dyskowej oraz czyszczenie plików zarządzanych przez aplikację, gdy pamięć jest niska)
2.2 Co aplikacja przechowuje na Twoim urządzeniu
Wszystko wymienione poniżej pozostaje w prywatnej pamięci aplikacji na Twoim urządzeniu. Nigdy nie jest przesyłane do nas i możesz je wyczyścić w dowolnym momencie z Ustawienia → Dane.
| Dane | Przechowywanie | Czyszczone przez |
|---|---|---|
| Pozycja czytania, ostatnio otwarty rozdział | AsyncStorage (baza ustawień) | "Resetuj zasoby wbudowane" + ponowna instalacja |
| Zakładki, foldery zakładek | AsyncStorage (baza ustawień) | Ustawienia → Wyczyść wszystkie zakładki |
| Podkreślenia, flaga włączonych podkreśleń | AsyncStorage (baza ustawień) | Ustawienia → Wyczyść wszystkie podkreślenia |
| Historia wyszukiwania | AsyncStorage (baza ustawień) | Ustawienia → Wyczyść historię wyszukiwania |
| Notatki biblijne, notatki studyjne | SQLite (notes.sqlite) | Ręcznie, notatka po notatce (brak zbiorczego usuwania) |
| Historia rozmów z AI | SQLite (ai.sqlite) | Według rozmowy, w ekranie AI |
| Motyw, język, rozmiar czcionki, preferencje Biblii równoległej | AsyncStorage (baza ustawień) | Ponowna instalacja |
| Nadpisania flag funkcji (alpha/beta/dev) | AsyncStorage (baza ustawień) | Ponowna instalacja |
| Zainstalowane przekłady Biblii | Pliki w katalogu dokumentów aplikacji | Ustawienia → Zasoby → Usuń |
| Pobrane modele LLM | Pliki w katalogu dokumentów aplikacji (/llms/) | Ustawienia → AI → Zarządzaj modelami → Usuń |
| Klucze API: klucz AI zgodny z OpenAI, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Ustawienia → Wyczyść lub usunięcie wpisu z kluczem |
Dwa klucze API (klucz AI, GitHub PAT) są przechowywane w bezpiecznym enklawie platformy (iOS Keychain / Android Keystore) i nie są uwzględniane w standardowych kopiach zapasowych urządzenia. Wszystko inne podlega normalnemu zachowaniu kopii zapasowych urządzenia — na iOS AsyncStorage jest uwzględniany w kopii zapasowej iCloud; na Androidzie domyślnie nie.
2.3 Czego aplikacja nie przechowuje
- Twojego imienia, adresu e-mail, numeru telefonu, adresu ani żadnych danych kontaktowych.
- Twojej lokalizacji (aplikacja nie prosi o uprawnienia do lokalizacji na żadnej platformie).
- Twojego identyfikatora reklamowego (IDFA na iOS, GAID na Androidzie).
- Twojego fingerprintu urządzenia, adresu MAC ani adresu IP (nie zbieramy ich, ponieważ nie prowadzimy serwerów, z którymi aplikacja się komunikuje).
- Listy zainstalowanych przez Ciebie aplikacji.
- Twoich kontaktów, kalendarza, zdjęć, mikrofonu ani kamery. Aplikacja nie prosi o uprawnienia do żadnego z tych elementów.
3. Dane wysyłane przez aplikację
Aplikacja posiada dwa skonfigurowane przez użytkownika ścieżki sieciowe. Obie są domyślnie wyłączone i obie prowadzą do miejsc docelowych, które Ty wybierasz, nie do nas.
3.1 Punkt końcowy asystenta AI
Co: Skonfigurowany przez użytkownika punkt końcowy HTTP zgodny z OpenAI. Asystent AI Theodia (o imieniu Theophilus) wysyła rozmowę, wywołania narzędzi oraz bieżący kontekst wersetu pod dowolny adres URL wpisany w Ustawienia → Asystent AI → Podstawowy adres URL API.
Co widzimy: Nic. Theodia nie prowadzi żadnego serwera. Nie jesteśmy stroną tych żądań. Wybrany przez Ciebie dostawca AI widzi te żądania; jego polityka prywatności ma do nich zastosowanie.
Co warto wiedzieć:
- Domyślne ustawienie
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = truejest ustawione wyłącznie po to, by aplikacja mogła komunikować się z lokalnie hostowanymi serwerami AI (np.http://localhost:4000) i z wybranymi przez użytkownika punktami końcowymi self-hosted. Nie przesyłamy dzięki temu wyjątkowi żadnych danych do siebie. - Nagłówek
Authorization: Bearer <twój-klucz-api>jest ustawiany na podstawie klucza wexpo-secure-store. Klucz nigdy nie opuszcza Twojego urządzenia poza żądaniem do skonfigurowanego przez Ciebie punktu końcowego. - Nie logujemy, nie duplikujemy, nie buforujemy ani w żaden sposób nie widzimy treści żądań ani odpowiedzi AI. Nie ma logowania po stronie aplikacji dla promptów, odpowiedzi ani wywołań narzędzi (wbudowany podgląd logów pokazuje Twoje własne działania i błędy frameworka; treści AI nie są logowane).
- Ekran AI ma kontrolę "Zatrzymaj generowanie", która przerywa trwające żądanie za pomocą standardowego mechanizmu
AbortSignal.
3.2 Ścieżka pobierania zasobów
Co: Aplikacja pobiera dodatkowe przekłady Biblii, komentarze i leksykony z hosta release GitHub. Hostem jest github.com (publiczna usługa prowadzona przez GitHub, Inc., nie przez nas). Repozytorium i tag release są wymienione w katalogu w aplikacji.
Co widzimy: Nic. Nie prowadzimy serwera pośredniczącego w tych pobieraniach. GitHub widzi żądanie; jego polityka prywatności ma do niego zastosowanie.
Co warto wiedzieć:
- Jeśli podasz GitHub Personal Access Token w Ustawienia → GitHub, aplikacja dołączy go jako
Authorization: Bearer <twój-pat>do żądań pobierania dla prywatnych repozytoriów, które posiadasz. Token pozostaje wexpo-secure-storei nigdy nie jest wysyłany do nas. - Jeśli nie podasz PAT, pobierania są ograniczone do publicznych release'ów i podlegają nieuwierzytelnionemu limitowi GitHub (60 żądań/godzinę/IP).
- Pobrane pliki są przechowywane w prywatnym katalogu dokumentów aplikacji. Nie są przesyłane ani udostępniane nam.
3.3 Metadane App Store / Play Store
Podczas instalowania Theodia z App Store lub Play Store operator sklepu (Apple lub Google) zbiera metadane wymagane przez jego platformę do dystrybucji, rozliczeń i diagnostyki awarii. Reguluje to odpowiednia polityka prywatności Apple lub Google, nie ta polityka.
4. Prywatność dzieci
Theodia to aplikacja do czytania Biblii. Nie zbieramy świadomie danych osobowych od nikogo, w tym od dzieci poniżej 13 roku życia (COPPA) lub poniżej 16 lat (GDPR-K, brytyjski Kodeks Projektowania Odpowiedniego do Wieku). Ponieważ aplikacja nie zbiera danych, nie ma nic do usunięcia na żądanie.
Jeśli jesteś rodzicem lub opiekunem i uważasz, że Twoje dziecko wpisało dane osobowe do notatki biblijnej, rozmowy z AI lub zakładki, możesz je wyczyścić samodzielnie z ekranów Ustawień aplikacji. Jeśli potrzebujesz pomocy, skontaktuj się z nami pod adresem poniżej, a przeprowadzimy Cię przez to.
5. Twoje prawa i możliwości wyboru
Ponieważ dane znajdują się na Twoim urządzeniu, masz nad nimi bezpośrednią kontrolę:
- Eksport. Zakładki, podkreślenia i notatki można wyeksportować do pliku lub schowka z sekcji Dane w Ustawieniach.
- Usuwanie. Każda kategoria danych wymieniona w §2.2 może zostać usunięta z poziomu aplikacji. Nie ma konta do zamknięcia, ponieważ nie ma konta.
- Klucze API. Usunięcie klucza AI lub GitHub PAT z Ustawień natychmiast zatrzymuje te żądania sieciowe. Usunięcie klucza z
expo-secure-storewymaga dotknięcia "✕" obok pola klucza w Ustawieniach. - Odinstalowanie. Odinstalowanie aplikacji usuwa wszystko w jej prywatnej pamięci. Na iOS dzieje się to natychmiast. Na Androidzie, w zależności od urządzenia i wersji systemu, pozostałe pliki w katalogu dokumentów mogą pozostać, dopóki nie wyczyścisz pamięci aplikacji z Ustawienia → Aplikacje → Theodia → Pamięć → Wyczyść pamięć.
- Kopie zapasowe. Kopia zapasowa iCloud (iOS) i Google Drive (Android) mogą zawierać dane z §2.2 w zależności od ustawień urządzenia. Aby wykluczyć Theodia z kopii zapasowej iCloud, przejdź do Ustawienia → [Twoje imię] → iCloud → Zarządzaj pamięcią → Kopie zapasowe → [Twoje urządzenie] → Pokaż wszystkie aplikacje → Theodia → wyłącz. Na Androidzie: Ustawienia → System → Kopia zapasowa → Dane aplikacji → Theodia → wyłącz. Uwaga: klucze API w
expo-secure-storedomyślnie nie są uwzględniane w kopii zapasowej żadnej z platform.
Jeśli przebywasz w EOG, Wielkiej Brytanii lub Kalifornii i chcesz wykonywać prawa podmiotów danych (dostęp, usunięcie, przenoszalność) względem danych, które aplikacja może o Tobie przechowywać, skontaktuj się z nami pod adresem poniżej. Ponieważ niczego nie zbieramy, rzeczowa odpowiedź na każde takie żądanie brzmi "nie ma nic do przekazania"; potwierdzimy to na piśmie w ciągu 30 dni.
6. Transfery międzynarodowe
Ponieważ aplikacja nie prowadzi serwera, nie inicjujemy żadnych transferów międzynarodowych. Każda z dwóch ścieżek sieciowych z §3 obejmuje operatorów punktów końcowych, które wybierasz (Twój dostawca AI, GitHub) i podlega ich własnym praktykom transferu danych. Jeśli wybierzesz dostawcę AI w innym kraju niż ten, w którym mieszkasz, dostawca ten otrzymuje żądanie bezpośrednio — my nie jesteśmy importerem ani eksporterem w rozumieniu przepisów.
Aplikacja używa expo-localization wyłącznie do wykrycia języka
urządzenia przy pierwszym uruchomieniu. Wykryty język służy do wyboru
tłumaczenia interfejsu i jest przechowywany w lokalnych ustawieniach; nie jest
przesyłany poza urządzenie.
7. Bezpieczeństwo
Używamy bezpiecznego przechowywania dostarczanego przez platformę dla sekretów:
- Klucz API AI oraz GitHub Personal Access Token są przechowywane w
expo-secure-store, który wykorzystuje iOS Keychain oraz Android Keystore. Są one zaszyfrowane w spoczynku, ograniczone do aplikacji i nie uwzględniane w standardowych kopiach zapasowych urządzenia. - Wszystkie inne dane są przechowywane w prywatnej piaskownicy aplikacji, której nie mogą odczytać inne aplikacje na tym samym urządzeniu.
Co możesz zrobić, by zachować bezpieczeństwo danych:
- Ustaw kod dostępu do urządzenia. Bez niego bezpieczne przechowywanie jest słabsze.
- Nie wklejaj klucza AI ani GitHub PAT na urządzenie współużytkowane.
- Bądź ostrożny, które modele LLM pobierasz. Katalog Theodia jest kuratowany, ale jest on listą dozwolonych tagów release, a nie recenzją treści. Suma kontrolna SHA-256 jest weryfikowana z wpisem w katalogu po zakończeniu pobierania; jeśli weryfikacja się nie powiedzie, plik jest usuwany i wyświetlany jest błąd.
7.1 Zgłaszanie problemu z bezpieczeństwem
Jeśli znajdziesz problem z bezpieczeństwem w Theodia, wyślij e-mail na security@ecodia.app z opisem i sposobem odtworzenia. Odpowiemy w ciągu 5 dni roboczych. Prosimy nie zgłaszać tego publicznie, dopóki nie uzgodnimy poprawki.
8. Komponenty open-source i strony trzecie
Theodia jest zbudowana na stosie Expo / React Native i zawiera
szereg komponentów open-source. Ich licencje znajdują się w katalogu
node_modules/ oraz, dla zbundlowanego kodu natywnego,
w ekranie open-source-licenses aplikacji (jeśli jest dostarczony). Żaden z nich
nie zbiera danych poza tym, co opisują ich własne polityki prywatności, a
Theodia konfiguruje je tak, by tego nie robiły.
Komponenty godne uwagi:
- Klient API zgodny z OpenAI (nasz własny kod) — używa standardowego API
fetchReact Native. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— moduły Expo SDK 54. Żaden z nich nie przesyła danych użytkownika do Expo ani do nas; dostarczają wyłącznie lokalne API.- Dostawca punktu końcowego AI — Twój wybór; aplikacja nie zawiera wbudowanego dostawcy. Popularne opcje to OpenAI, Anthropic i serwery self-hosted z llama.cpp lub Ollama. Każdy ma własną politykę prywatności.
- Host GitHub Releases — prowadzony przez GitHub, Inc. Używany wyłącznie do ścieżki pobierania zasobów / modeli.
9. Zmiany w tej polityce
Jeśli wprowadzimy istotną zmianę w tej polityce:
- Zaktualizujemy datę "Ostatnia aktualizacja" u góry tego dokumentu.
- Zanotujemy zmianę w changelogu w aplikacji oraz w informacjach o wydaniu w sklepie dla wersji, która ją wprowadza.
- W przypadku zmian wpływających na dane, które zbieramy (obecnie nie zbieramy żadnych), poprosimy o ponowną zgodę przy następnym uruchomieniu aplikacji.
Zmiany nieistotne (poprawki literówek, wyjaśnienia, dodanie sekcji wyjaśniającej istniejące zachowanie) nie wymagają ponownej zgody.
10. Kontakt
Ecodia LLC
E-mail: privacy@ecodia.app
W sprawach bezpieczeństwa: security@ecodia.app (zobacz §7.1)
Jeśli przebywasz w EOG, nasz przedstawiciel dla celów art. 27 RODO to ten sam adres co powyżej.
Załącznik A: Mapowanie na "Privacy Labels" Apple i "Data safety" Google
Privacy Labels w App Store proszą dewelopera o zadeklarowanie, czy dany typ danych jest zbierany i czy jest powiązany z użytkownikiem. Poniżej znajduje się wierne odwzorowanie dla bieżącej wersji Theodia.
| Typ danych | Zbierane? | Powiązane z użytkownikiem? | Używane do śledzenia? |
|---|---|---|---|
| Dane kontaktowe | Nie | — | — |
| Zdrowie i kondycja | Nie | — | — |
| Dane finansowe | Nie | — | — |
| Lokalizacja | Nie | — | — |
| Dane wrażliwe | Nie | — | — |
| Kontakty | Nie | — | — |
| Treści użytkownika (notatki, zakładki) | Tylko na urządzeniu | Nie | Nie |
| Historia przeglądania | Nie | — | — |
| Historia wyszukiwania | Tylko na urządzeniu | Nie | Nie |
| Identyfikatory (ID użytkownika, ID urządzenia) | Nie | — | — |
| Dane o użyciu | Nie | — | — |
| Diagnostyka | Nie (nie wysyłamy narzędzia do raportowania awarii) | — | — |
| Zakupy | Nie (nie mamy zakupów w aplikacji) | — | — |
Formularz "Data safety" Google Play ma podobny kształt, a odpowiedzi są takie same: Dane nie są zbierane, nie są udostępniane, nie są przetwarzane. Dwie skonfigurowane przez użytkownika ścieżki sieciowe z §3 to "dane wysłane z urządzenia na wyraźne żądanie użytkownika" — pasują do ujawnienia Google "dane udostępnione dla funkcji, którą użytkownik wybrał", które zadeklarujemy zgodnie z prawdą w Play Console.
Załącznik B: Informacje licencyjne dotyczące zbundlowanych treści biblijnych
Theodia zawiera wyselekcjonowany zestaw przekładów Biblii, komentarzy i leksykonów. Każdy z nich podlega własnym warunkom licencji:
- KJV — domena publiczna (koronna ochrona autorskich praw wygasła).
- Rodzina OHGB (OHGB, OHGBi, Tanakhxx) — zobacz
docs/bibles/dla pliku licencji upstream zbundlowanego z każdym przekładem. Są to zbiory danych dozwolone do użytku niekomercyjnego; sprawdź konkretny plik przed redystrybucją utworów pochodnych. - Komentarze (cHenry, cAIC itp.) — każdy komentarz ma własną licencję. Aplikacja nie modyfikuje tekstu; serwuje go w takiej formie, w jakiej został zbundlowany.
Jeśli jesteś właścicielem praw autorskich i uważasz, że zbundlowana treść narusza te prawa, skontaktuj się z nami pod adresem privacy@ecodia.app, a usuniemy lub zastąpimy dotkniętą treść w następnym wydaniu.