Theodia
Strona główna Funkcje Tablet Theophilus FAQ

Prywatność

Polityka prywatności Theodia

Ostatnia aktualizacja: 2026-06-04

Theodia jest rozwijana przez Ecodia LLC ("my", "nas", "nasz"). Niniejsza polityka opisuje, jakie dane aplikacja zbiera, przechowuje i przesyła oraz jakie masz możliwości wyboru. Aplikacja została zaprojektowana jako local-first: większość Twoich danych nigdy nie opuszcza urządzenia.

Jeśli cokolwiek w tej polityce jest niejasne, lub jeśli przyszła wersja aplikacji zmieni coś istotnego, changelog oraz powiadomienie "what's new" w aplikacji to wyraźnie oznaczą.

1. W skrócie

  • Aplikacja nie zbiera osobistych danych samodzielnie. Brak systemu kont, brak SDK telemetrii, brak analityki, brak identyfikatora reklamowego, brak narzędzia do raportowania awarii, brak fingerprintingu.
  • Wszystkie dane dotyczące czytania — zakładki, podkreślenia, notatki, notatki studyjne, ustawienia, pobrane przekłady Biblii oraz pobrane modele LLM — znajdują się wyłącznie na Twoim urządzeniu.
  • Aplikacja posiada dwa punkty końcowe sieci, które możesz skonfigurować samodzielnie: punkt końcowy asystenta AI oraz GitHub Personal Access Token do pobierania zasobów i modeli LLM. Nie widzimy, nie przekazujemy, nie logujemy ani nie przechowujemy niczego wysyłanego przez te punkty końcowe.
  • Nie śledzimy Cię w innych aplikacjach ani na stronach internetowych. Manifest prywatności Apple deklaruje NSPrivacyTracking: false i pustą tablicę NSPrivacyCollectedDataTypes.

2. Dane, które zbieramy

2.1 Aplikacja nie zbiera niczego samodzielnie

Theodia nie posiada telemetrii first-party. Brak SDK analitycznego, brak narzędzia do raportowania awarii, brak frameworku do testów A/B, brak sieci reklamowej i brak backendowego serwera prowadzonego przez nas, z którym aplikacja by się komunikowała. iOS Privacy Manifest (ios/Theodia/PrivacyInfo.xcprivacy) deklaruje NSPrivacyTracking: false i pustą tablicę NSPrivacyCollectedDataTypes, co jest wiążącym oświadczeniem, że jest to prawdą na poziomie binarnym, a nie tylko w tym dokumencie.

Jedyne wymagane przez iOS deklaracje dostępu do API w manifeście dotyczą interfejsów, których musi używać każda aplikacja do obsługi plików, a które nie polegają na zbieraniu danych użytkownika:

  • NSPrivacyAccessedAPICategoryUserDefaults (powód CA92.1 — dostęp do informacji, które użytkownik wyraźnie podał)
  • NSPrivacyAccessedAPICategorySystemBootTime (powód 35F9.1 — obliczenie interwału czasu od uruchomienia urządzenia)
  • NSPrivacyAccessedAPICategoryFileTimestamp (powody 0A2A.1, 3B52.1, C617.1 — wyświetlanie użytkownikowi metadanych plików, zarządzanie plikami utworzonymi przez samą aplikację oraz identyfikacja pobranych przez aplikację zasobów)
  • NSPrivacyAccessedAPICategoryDiskSpace (powody E174.1, 85F4.1 — ostrzeganie użytkownika o niewystarczającej przestrzeni dyskowej oraz czyszczenie plików zarządzanych przez aplikację, gdy pamięć jest niska)

2.2 Co aplikacja przechowuje na Twoim urządzeniu

Wszystko wymienione poniżej pozostaje w prywatnej pamięci aplikacji na Twoim urządzeniu. Nigdy nie jest przesyłane do nas i możesz je wyczyścić w dowolnym momencie z Ustawienia → Dane.

DanePrzechowywanieCzyszczone przez
Pozycja czytania, ostatnio otwarty rozdziałAsyncStorage (baza ustawień)"Resetuj zasoby wbudowane" + ponowna instalacja
Zakładki, foldery zakładekAsyncStorage (baza ustawień)Ustawienia → Wyczyść wszystkie zakładki
Podkreślenia, flaga włączonych podkreśleńAsyncStorage (baza ustawień)Ustawienia → Wyczyść wszystkie podkreślenia
Historia wyszukiwaniaAsyncStorage (baza ustawień)Ustawienia → Wyczyść historię wyszukiwania
Notatki biblijne, notatki studyjneSQLite (notes.sqlite)Ręcznie, notatka po notatce (brak zbiorczego usuwania)
Historia rozmów z AISQLite (ai.sqlite)Według rozmowy, w ekranie AI
Motyw, język, rozmiar czcionki, preferencje Biblii równoległejAsyncStorage (baza ustawień)Ponowna instalacja
Nadpisania flag funkcji (alpha/beta/dev)AsyncStorage (baza ustawień)Ponowna instalacja
Zainstalowane przekłady BibliiPliki w katalogu dokumentów aplikacjiUstawienia → Zasoby → Usuń
Pobrane modele LLMPliki w katalogu dokumentów aplikacji (/llms/)Ustawienia → AI → Zarządzaj modelami → Usuń
Klucze API: klucz AI zgodny z OpenAI, GitHub Personal Access Tokenexpo-secure-store (iOS Keychain / Android Keystore)Ustawienia → Wyczyść lub usunięcie wpisu z kluczem

Dwa klucze API (klucz AI, GitHub PAT) są przechowywane w bezpiecznym enklawie platformy (iOS Keychain / Android Keystore) i nie są uwzględniane w standardowych kopiach zapasowych urządzenia. Wszystko inne podlega normalnemu zachowaniu kopii zapasowych urządzenia — na iOS AsyncStorage jest uwzględniany w kopii zapasowej iCloud; na Androidzie domyślnie nie.

2.3 Czego aplikacja nie przechowuje

  • Twojego imienia, adresu e-mail, numeru telefonu, adresu ani żadnych danych kontaktowych.
  • Twojej lokalizacji (aplikacja nie prosi o uprawnienia do lokalizacji na żadnej platformie).
  • Twojego identyfikatora reklamowego (IDFA na iOS, GAID na Androidzie).
  • Twojego fingerprintu urządzenia, adresu MAC ani adresu IP (nie zbieramy ich, ponieważ nie prowadzimy serwerów, z którymi aplikacja się komunikuje).
  • Listy zainstalowanych przez Ciebie aplikacji.
  • Twoich kontaktów, kalendarza, zdjęć, mikrofonu ani kamery. Aplikacja nie prosi o uprawnienia do żadnego z tych elementów.

3. Dane wysyłane przez aplikację

Aplikacja posiada dwa skonfigurowane przez użytkownika ścieżki sieciowe. Obie są domyślnie wyłączone i obie prowadzą do miejsc docelowych, które Ty wybierasz, nie do nas.

3.1 Punkt końcowy asystenta AI

Co: Skonfigurowany przez użytkownika punkt końcowy HTTP zgodny z OpenAI. Asystent AI Theodia (o imieniu Theophilus) wysyła rozmowę, wywołania narzędzi oraz bieżący kontekst wersetu pod dowolny adres URL wpisany w Ustawienia → Asystent AI → Podstawowy adres URL API.

Co widzimy: Nic. Theodia nie prowadzi żadnego serwera. Nie jesteśmy stroną tych żądań. Wybrany przez Ciebie dostawca AI widzi te żądania; jego polityka prywatności ma do nich zastosowanie.

Co warto wiedzieć:

  • Domyślne ustawienie Info.plist NSAppTransportSecurity.NSAllowsArbitraryLoads = true jest ustawione wyłącznie po to, by aplikacja mogła komunikować się z lokalnie hostowanymi serwerami AI (np. http://localhost:4000) i z wybranymi przez użytkownika punktami końcowymi self-hosted. Nie przesyłamy dzięki temu wyjątkowi żadnych danych do siebie.
  • Nagłówek Authorization: Bearer <twój-klucz-api> jest ustawiany na podstawie klucza w expo-secure-store. Klucz nigdy nie opuszcza Twojego urządzenia poza żądaniem do skonfigurowanego przez Ciebie punktu końcowego.
  • Nie logujemy, nie duplikujemy, nie buforujemy ani w żaden sposób nie widzimy treści żądań ani odpowiedzi AI. Nie ma logowania po stronie aplikacji dla promptów, odpowiedzi ani wywołań narzędzi (wbudowany podgląd logów pokazuje Twoje własne działania i błędy frameworka; treści AI nie są logowane).
  • Ekran AI ma kontrolę "Zatrzymaj generowanie", która przerywa trwające żądanie za pomocą standardowego mechanizmu AbortSignal.

3.2 Ścieżka pobierania zasobów

Co: Aplikacja pobiera dodatkowe przekłady Biblii, komentarze i leksykony z hosta release GitHub. Hostem jest github.com (publiczna usługa prowadzona przez GitHub, Inc., nie przez nas). Repozytorium i tag release są wymienione w katalogu w aplikacji.

Co widzimy: Nic. Nie prowadzimy serwera pośredniczącego w tych pobieraniach. GitHub widzi żądanie; jego polityka prywatności ma do niego zastosowanie.

Co warto wiedzieć:

  • Jeśli podasz GitHub Personal Access Token w Ustawienia → GitHub, aplikacja dołączy go jako Authorization: Bearer <twój-pat> do żądań pobierania dla prywatnych repozytoriów, które posiadasz. Token pozostaje w expo-secure-store i nigdy nie jest wysyłany do nas.
  • Jeśli nie podasz PAT, pobierania są ograniczone do publicznych release'ów i podlegają nieuwierzytelnionemu limitowi GitHub (60 żądań/godzinę/IP).
  • Pobrane pliki są przechowywane w prywatnym katalogu dokumentów aplikacji. Nie są przesyłane ani udostępniane nam.

3.3 Metadane App Store / Play Store

Podczas instalowania Theodia z App Store lub Play Store operator sklepu (Apple lub Google) zbiera metadane wymagane przez jego platformę do dystrybucji, rozliczeń i diagnostyki awarii. Reguluje to odpowiednia polityka prywatności Apple lub Google, nie ta polityka.

4. Prywatność dzieci

Theodia to aplikacja do czytania Biblii. Nie zbieramy świadomie danych osobowych od nikogo, w tym od dzieci poniżej 13 roku życia (COPPA) lub poniżej 16 lat (GDPR-K, brytyjski Kodeks Projektowania Odpowiedniego do Wieku). Ponieważ aplikacja nie zbiera danych, nie ma nic do usunięcia na żądanie.

Jeśli jesteś rodzicem lub opiekunem i uważasz, że Twoje dziecko wpisało dane osobowe do notatki biblijnej, rozmowy z AI lub zakładki, możesz je wyczyścić samodzielnie z ekranów Ustawień aplikacji. Jeśli potrzebujesz pomocy, skontaktuj się z nami pod adresem poniżej, a przeprowadzimy Cię przez to.

5. Twoje prawa i możliwości wyboru

Ponieważ dane znajdują się na Twoim urządzeniu, masz nad nimi bezpośrednią kontrolę:

  • Eksport. Zakładki, podkreślenia i notatki można wyeksportować do pliku lub schowka z sekcji Dane w Ustawieniach.
  • Usuwanie. Każda kategoria danych wymieniona w §2.2 może zostać usunięta z poziomu aplikacji. Nie ma konta do zamknięcia, ponieważ nie ma konta.
  • Klucze API. Usunięcie klucza AI lub GitHub PAT z Ustawień natychmiast zatrzymuje te żądania sieciowe. Usunięcie klucza z expo-secure-store wymaga dotknięcia "✕" obok pola klucza w Ustawieniach.
  • Odinstalowanie. Odinstalowanie aplikacji usuwa wszystko w jej prywatnej pamięci. Na iOS dzieje się to natychmiast. Na Androidzie, w zależności od urządzenia i wersji systemu, pozostałe pliki w katalogu dokumentów mogą pozostać, dopóki nie wyczyścisz pamięci aplikacji z Ustawienia → Aplikacje → Theodia → Pamięć → Wyczyść pamięć.
  • Kopie zapasowe. Kopia zapasowa iCloud (iOS) i Google Drive (Android) mogą zawierać dane z §2.2 w zależności od ustawień urządzenia. Aby wykluczyć Theodia z kopii zapasowej iCloud, przejdź do Ustawienia → [Twoje imię] → iCloud → Zarządzaj pamięcią → Kopie zapasowe → [Twoje urządzenie] → Pokaż wszystkie aplikacje → Theodia → wyłącz. Na Androidzie: Ustawienia → System → Kopia zapasowa → Dane aplikacji → Theodia → wyłącz. Uwaga: klucze API w expo-secure-store domyślnie nie są uwzględniane w kopii zapasowej żadnej z platform.

Jeśli przebywasz w EOG, Wielkiej Brytanii lub Kalifornii i chcesz wykonywać prawa podmiotów danych (dostęp, usunięcie, przenoszalność) względem danych, które aplikacja może o Tobie przechowywać, skontaktuj się z nami pod adresem poniżej. Ponieważ niczego nie zbieramy, rzeczowa odpowiedź na każde takie żądanie brzmi "nie ma nic do przekazania"; potwierdzimy to na piśmie w ciągu 30 dni.

6. Transfery międzynarodowe

Ponieważ aplikacja nie prowadzi serwera, nie inicjujemy żadnych transferów międzynarodowych. Każda z dwóch ścieżek sieciowych z §3 obejmuje operatorów punktów końcowych, które wybierasz (Twój dostawca AI, GitHub) i podlega ich własnym praktykom transferu danych. Jeśli wybierzesz dostawcę AI w innym kraju niż ten, w którym mieszkasz, dostawca ten otrzymuje żądanie bezpośrednio — my nie jesteśmy importerem ani eksporterem w rozumieniu przepisów.

Aplikacja używa expo-localization wyłącznie do wykrycia języka urządzenia przy pierwszym uruchomieniu. Wykryty język służy do wyboru tłumaczenia interfejsu i jest przechowywany w lokalnych ustawieniach; nie jest przesyłany poza urządzenie.

7. Bezpieczeństwo

Używamy bezpiecznego przechowywania dostarczanego przez platformę dla sekretów:

  • Klucz API AI oraz GitHub Personal Access Token są przechowywane w expo-secure-store, który wykorzystuje iOS Keychain oraz Android Keystore. Są one zaszyfrowane w spoczynku, ograniczone do aplikacji i nie uwzględniane w standardowych kopiach zapasowych urządzenia.
  • Wszystkie inne dane są przechowywane w prywatnej piaskownicy aplikacji, której nie mogą odczytać inne aplikacje na tym samym urządzeniu.

Co możesz zrobić, by zachować bezpieczeństwo danych:

  • Ustaw kod dostępu do urządzenia. Bez niego bezpieczne przechowywanie jest słabsze.
  • Nie wklejaj klucza AI ani GitHub PAT na urządzenie współużytkowane.
  • Bądź ostrożny, które modele LLM pobierasz. Katalog Theodia jest kuratowany, ale jest on listą dozwolonych tagów release, a nie recenzją treści. Suma kontrolna SHA-256 jest weryfikowana z wpisem w katalogu po zakończeniu pobierania; jeśli weryfikacja się nie powiedzie, plik jest usuwany i wyświetlany jest błąd.

7.1 Zgłaszanie problemu z bezpieczeństwem

Jeśli znajdziesz problem z bezpieczeństwem w Theodia, wyślij e-mail na security@ecodia.app z opisem i sposobem odtworzenia. Odpowiemy w ciągu 5 dni roboczych. Prosimy nie zgłaszać tego publicznie, dopóki nie uzgodnimy poprawki.

8. Komponenty open-source i strony trzecie

Theodia jest zbudowana na stosie Expo / React Native i zawiera szereg komponentów open-source. Ich licencje znajdują się w katalogu node_modules/ oraz, dla zbundlowanego kodu natywnego, w ekranie open-source-licenses aplikacji (jeśli jest dostarczony). Żaden z nich nie zbiera danych poza tym, co opisują ich własne polityki prywatności, a Theodia konfiguruje je tak, by tego nie robiły.

Komponenty godne uwagi:

  • Klient API zgodny z OpenAI (nasz własny kod) — używa standardowego API fetch React Native.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — moduły Expo SDK 54. Żaden z nich nie przesyła danych użytkownika do Expo ani do nas; dostarczają wyłącznie lokalne API.
  • Dostawca punktu końcowego AI — Twój wybór; aplikacja nie zawiera wbudowanego dostawcy. Popularne opcje to OpenAI, Anthropic i serwery self-hosted z llama.cpp lub Ollama. Każdy ma własną politykę prywatności.
  • Host GitHub Releases — prowadzony przez GitHub, Inc. Używany wyłącznie do ścieżki pobierania zasobów / modeli.

9. Zmiany w tej polityce

Jeśli wprowadzimy istotną zmianę w tej polityce:

  1. Zaktualizujemy datę "Ostatnia aktualizacja" u góry tego dokumentu.
  2. Zanotujemy zmianę w changelogu w aplikacji oraz w informacjach o wydaniu w sklepie dla wersji, która ją wprowadza.
  3. W przypadku zmian wpływających na dane, które zbieramy (obecnie nie zbieramy żadnych), poprosimy o ponowną zgodę przy następnym uruchomieniu aplikacji.

Zmiany nieistotne (poprawki literówek, wyjaśnienia, dodanie sekcji wyjaśniającej istniejące zachowanie) nie wymagają ponownej zgody.

10. Kontakt

Ecodia LLC
E-mail: privacy@ecodia.app
W sprawach bezpieczeństwa: security@ecodia.app (zobacz §7.1)

Jeśli przebywasz w EOG, nasz przedstawiciel dla celów art. 27 RODO to ten sam adres co powyżej.

Załącznik A: Mapowanie na "Privacy Labels" Apple i "Data safety" Google

Privacy Labels w App Store proszą dewelopera o zadeklarowanie, czy dany typ danych jest zbierany i czy jest powiązany z użytkownikiem. Poniżej znajduje się wierne odwzorowanie dla bieżącej wersji Theodia.

Typ danychZbierane?Powiązane z użytkownikiem?Używane do śledzenia?
Dane kontaktoweNie——
Zdrowie i kondycjaNie——
Dane finansoweNie——
LokalizacjaNie——
Dane wrażliweNie——
KontaktyNie——
Treści użytkownika (notatki, zakładki)Tylko na urządzeniuNieNie
Historia przeglądaniaNie——
Historia wyszukiwaniaTylko na urządzeniuNieNie
Identyfikatory (ID użytkownika, ID urządzenia)Nie——
Dane o użyciuNie——
DiagnostykaNie (nie wysyłamy narzędzia do raportowania awarii)——
ZakupyNie (nie mamy zakupów w aplikacji)——

Formularz "Data safety" Google Play ma podobny kształt, a odpowiedzi są takie same: Dane nie są zbierane, nie są udostępniane, nie są przetwarzane. Dwie skonfigurowane przez użytkownika ścieżki sieciowe z §3 to "dane wysłane z urządzenia na wyraźne żądanie użytkownika" — pasują do ujawnienia Google "dane udostępnione dla funkcji, którą użytkownik wybrał", które zadeklarujemy zgodnie z prawdą w Play Console.

Załącznik B: Informacje licencyjne dotyczące zbundlowanych treści biblijnych

Theodia zawiera wyselekcjonowany zestaw przekładów Biblii, komentarzy i leksykonów. Każdy z nich podlega własnym warunkom licencji:

  • KJV — domena publiczna (koronna ochrona autorskich praw wygasła).
  • Rodzina OHGB (OHGB, OHGBi, Tanakhxx) — zobacz docs/bibles/ dla pliku licencji upstream zbundlowanego z każdym przekładem. Są to zbiory danych dozwolone do użytku niekomercyjnego; sprawdź konkretny plik przed redystrybucją utworów pochodnych.
  • Komentarze (cHenry, cAIC itp.) — każdy komentarz ma własną licencję. Aplikacja nie modyfikuje tekstu; serwuje go w takiej formie, w jakiej został zbundlowany.

Jeśli jesteś właścicielem praw autorskich i uważasz, że zbundlowana treść narusza te prawa, skontaktuj się z nami pod adresem privacy@ecodia.app, a usuniemy lub zastąpimy dotkniętą treść w następnym wydaniu.

© 2026 Ecodia

Prywatność GitHub