Privacidade
Política de Privacidade do Theodia
Última atualização: 2026-06-04
O Theodia é desenvolvido pela Ecodia LLC ("nós", "nos" ou "nosso"). Esta política descreve quais dados o aplicativo coleta, armazena e transmite, e quais escolhas você tem. O aplicativo foi projetado para ser local-first: a maior parte dos seus dados nunca sai do seu dispositivo.
Se algo nesta política não estiver claro, ou se uma versão futura do aplicativo alterar algo relevante aqui, o registro de alterações e um aviso in-app de "novidades" o destacarão.
1. A versão resumida
- O aplicativo não coleta dados pessoais por conta própria. Sem sistema de conta, sem SDK de telemetria, sem análises, sem ID de publicidade, sem relatório de falhas, sem fingerprinting.
- Todos os seus dados de leitura — favoritos, destaques, notas, notas de estudo, configurações, traduções bíblicas baixadas e modelos LLM baixados — ficam apenas no seu dispositivo.
- O aplicativo tem dois endpoints de rede que você pode configurar: o endpoint do assistente de IA e um Token de Acesso Pessoal do GitHub para baixar recursos e modelos LLM. Nós não vemos, intermediamos, registramos ou armazenamos nada enviado por esses endpoints.
- Nós não o rastreamos em outros aplicativos ou sites. O manifesto de privacidade da Apple declara
NSPrivacyTracking: falsee um arrayNSPrivacyCollectedDataTypesvazio.
2. Dados que coletamos
2.1 O aplicativo não coleta nada por conta própria
O Theodia não possui telemetria própria. Não há SDK de análises,
relatório de falhas, framework de testes A/B, rede de publicidade nem
servidor backend operado por nós com o qual o aplicativo se comunique. O
Manifesto de Privacidade do iOS (ios/Theodia/PrivacyInfo.xcprivacy)
declara NSPrivacyTracking: false e um array
NSPrivacyCollectedDataTypes vazio, o que constitui uma declaração
vinculante de que isso é verdade no nível binário, não apenas neste
documento.
As únicas declarações de acesso a APIs exigidas pelo iOS no manifesto referem-se a APIs que qualquer aplicativo de manipulação de arquivos deve usar e que não envolvem a coleta de dados do usuário:
NSPrivacyAccessedAPICategoryUserDefaults(motivoCA92.1— acessar informações que o usuário forneceu explicitamente)NSPrivacyAccessedAPICategorySystemBootTime(motivo35F9.1— calcular um intervalo de tempo desde a inicialização do dispositivo)NSPrivacyAccessedAPICategoryFileTimestamp(motivos0A2A.1,3B52.1,C617.1— exibir metadados de arquivos ao usuário, gerenciar arquivos criados pelo próprio aplicativo e identificar os recursos baixados pelo aplicativo)NSPrivacyAccessedAPICategoryDiskSpace(motivosE174.1,85F4.1— avisar o usuário sobre espaço em disco insuficiente e limpar arquivos gerenciados pelo aplicativo quando o armazenamento estiver baixo)
2.2 O que o aplicativo armazena no seu dispositivo
Tudo abaixo permanece no armazenamento privado do aplicativo no seu dispositivo. Nunca é enviado para nós, e você pode apagar a qualquer momento em Configurações → Dados.
| Dado | Armazenamento | Apagado por |
|---|---|---|
| Posição de leitura, último capítulo aberto | AsyncStorage (settings DB) | "Redefinir recursos integrados" + reinstalação |
| Favoritos, pastas de favoritos | AsyncStorage (settings DB) | Configurações → Limpar todos os favoritos |
| Destaques, sinalizador de destaques ativado | AsyncStorage (settings DB) | Configurações → Limpar todos os destaques |
| Histórico de pesquisa | AsyncStorage (settings DB) | Configurações → Limpar histórico de pesquisa |
| Notas bíblicas, notas de estudo | SQLite (notes.sqlite) | Manual, por nota (sem exclusão em massa no momento) |
| Histórico de conversas da IA | SQLite (ai.sqlite) | Por conversa, na tela de IA |
| Tema, idioma, tamanho da fonte, preferências de Bíblias paralelas | AsyncStorage (settings DB) | Reinstalação |
| Substituições de feature flags (adesões a alpha/beta/dev) | AsyncStorage (settings DB) | Reinstalação |
| Traduções bíblicas instaladas | Arquivos no diretório de documentos do aplicativo | Configurações → Recursos → Remover |
| Modelos LLM que você baixou | Arquivos no diretório de documentos do aplicativo (/llms/) | Configurações → IA → Gerenciar modelos → Remover |
| Chaves de API: chave de IA compatível com OpenAI, Token de Acesso Pessoal do GitHub | expo-secure-store (iOS Keychain / Android Keystore) | Configurações → Limpar, ou removendo a entrada da chave |
As duas chaves de API (chave de IA, PAT do GitHub) são armazenadas no enclave seguro da plataforma (iOS Keychain / Android Keystore) e são não incluídas em backups padrão do dispositivo. Todo o resto acompanha o comportamento normal de backup do dispositivo — no iOS, o AsyncStorage é incluído no backup do iCloud; no Android, não é, por padrão.
2.3 O que o aplicativo não armazena
- Seu nome, e-mail, número de telefone, endereço ou qualquer informação de contato.
- Sua localização (o aplicativo não solicita permissão de localização em nenhuma das plataformas).
- Seu ID de publicidade (IDFA no iOS, GAID no Android).
- A impressão digital do seu dispositivo, endereço MAC ou endereço IP (nós não coletamos porque não executamos servidores com os quais o aplicativo se comunique).
- Uma lista dos aplicativos instalados no seu dispositivo.
- Seus contatos, calendário, fotos, microfone ou câmera. O aplicativo não solicita permissão para nenhum deles.
3. Dados que o aplicativo envia
O aplicativo tem dois caminhos de rede configurados pelo usuário. Ambos estão desativados por padrão e ambos vão para destinos que você escolhe, não para nós.
3.1 O endpoint do assistente de IA
O quê: Um endpoint HTTP compatível com OpenAI configurado pelo usuário. O assistente de IA do Theodia (chamado Teófilo) envia a conversa, chamadas de ferramentas e o contexto do seu versículo atual para qualquer URL que você colocar em Configurações → Assistente de IA → URL base da API.
O que vemos: Nada. O Theodia não executa nenhum servidor. Não somos parte dessas requisições. Seu provedor de IA escolhido vê as requisições; a política de privacidade dele se aplica a elas.
O que você deve saber:
- A configuração padrão do
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = trueestá definida apenas para que o aplicativo possa se comunicar com servidores de IA hospedados localmente (por exemplo,http://localhost:4000) e com endpoints auto-hospedados escolhidos pelo usuário. Nós não transmitimos nenhum dado para nós mesmos por meio dessa exceção. - O cabeçalho
Authorization: Bearer <sua-chave-de-api>é definido a partir da chave noexpo-secure-store. A chave nunca sai do seu dispositivo, exceto dentro da requisição para o endpoint que você configurou. - Nós não registramos, espelhamos, armazenamos em cache ou vemos os corpos das requisições ou respostas da IA. Não há registro no aplicativo de prompts, respostas ou chamadas de ferramentas (o visualizador de logs in-app mostra suas próprias ações e erros de framework; o conteúdo da IA não é registrado).
- A tela de IA tem um controle de "Parar de gerar" que aborta a requisição em andamento por meio do mecanismo padrão
AbortSignal.
3.2 O caminho de download de recursos
O quê: O aplicativo baixa traduções bíblicas adicionais, comentários e léxicos de um host de releases do GitHub. O host é github.com (um serviço público operado pela GitHub, Inc., não por nós). O repositório de release e a tag estão listados no catálogo in-app.
O que vemos: Nada. Nós não executamos um servidor que medie esses downloads. O GitHub vê a requisição; a política de privacidade dele se aplica a ela.
O que você deve saber:
- Se você fornecer um Token de Acesso Pessoal do GitHub em Configurações → GitHub, o aplicativo o anexa como
Authorization: Bearer <seu-pat>às requisições de download para repositórios privados que você possui. O token permanece noexpo-secure-storee nunca é enviado para nós. - Se você não fornecer um PAT, os downloads são limitados a releases públicos e estão sujeitos ao limite de taxa não autenticado do GitHub (60 requisições/hora/IP).
- Os arquivos baixados são armazenados no diretório de documentos privado do aplicativo. Eles não são enviados nem compartilhados conosco.
3.3 Metadados da App Store / Play Store
Quando você instala o Theodia pela App Store ou Play Store, o operador da loja (Apple ou Google) coleta os metadados que a plataforma deles exige para distribuição, faturamento e diagnóstico de falhas. Isso é regido pelas respectivas políticas de privacidade da Apple e do Google, não por esta.
4. Privacidade de crianças
O Theodia é um aplicativo de leitura da Bíblia. Ele não coleta intencionalmente dados pessoais de ninguém, incluindo crianças menores de 13 anos (COPPA) ou menores de 16 anos (GDPR-K, Código de Design Adequado à Idade do Reino Unido). Como o aplicativo não coleta dados, não há nada a ser excluído mediante solicitação.
Se você é pai, mãe ou responsável e acredita que seu filho inseriu informações pessoais em uma nota bíblica, conversa de IA ou favorito, você mesmo pode apagar isso nas telas de Configurações do aplicativo. Se precisar de ajuda, entre em contato conosco pelo endereço abaixo e nós o orientaremos.
5. Seus direitos e escolhas
Como os dados estão no seu dispositivo, você tem controle direto:
- Exportação. Favoritos, destaques e notas podem ser exportados para um arquivo ou para a área de transferência na seção Dados das Configurações.
- Exclusão. Toda categoria de dados listada no §2.2 pode ser excluída de dentro do aplicativo. Não há conta para fechar porque não há conta.
- Chaves de API. Remover a chave de IA ou o PAT do GitHub das Configurações interrompe imediatamente essas requisições de rede. Excluir a chave do
expo-secure-storeexige tocar no "✕" ao lado do campo da chave em Configurações. - Desinstalação. Desinstalar o aplicativo apaga tudo no seu armazenamento privado. No iOS, isso é imediato. No Android, dependendo do dispositivo e da versão do Android, arquivos residuais no diretório de documentos podem persistir até que você também limpe o armazenamento do aplicativo em Configurações → Aplicativos → Theodia → Armazenamento → Limpar armazenamento.
- Cópias de backup. O backup do iCloud (iOS) e o backup do Google Drive (Android) podem incluir os dados do §2.2, dependendo das configurações do seu dispositivo. Para excluir o Theodia do backup do iCloud, vá em Configurações → [seu nome] → iCloud → Gerenciar armazenamento → Backups → [seu dispositivo] → Mostrar todos os apps → Theodia → desativar. No Android, Configurações → Sistema → Backup → Dados de apps → Theodia → desativar. Observação: as chaves de API no
expo-secure-storenão são incluídas em backup por padrão em nenhuma das plataformas.
Se você estiver no EEE, no Reino Unido ou na Califórnia e quiser exercer direitos de titular de dados (acesso, exclusão, portabilidade) em relação a quaisquer dados que o aplicativo possa ter sobre você, entre em contato conosco pelo endereço abaixo. Como não coletamos nada, a resposta substantiva a qualquer solicitação desse tipo é "não há nada a ser devolvido"; nós confirmaremos isso por escrito em até 30 dias.
6. Transferências internacionais
Como o aplicativo não executa um servidor, não há transferências internacionais iniciadas por nós. Os dois caminhos de rede no §3 envolvem os operadores dos endpoints que você escolhe (seu provedor de IA, GitHub) e estão sujeitos às próprias práticas de transferência de dados deles. Se você escolher um provedor de IA em um país diferente de onde mora, esse provedor recebe a requisição diretamente — nós não somos o importador ou exportador de registro.
O aplicativo usa o expo-localization apenas para detectar o idioma
do dispositivo no primeiro lançamento. O idioma detectado é usado para escolher
uma tradução da interface e é armazenado nas suas configurações locais; não é
transmitido para fora do dispositivo.
7. Segurança
Usamos o armazenamento seguro fornecido pela plataforma para segredos:
- A chave de API de IA e o Token de Acesso Pessoal do GitHub são armazenados no
expo-secure-store, que usa o iOS Keychain e o Android Keystore. Eles são criptografados em repouso, limitados ao aplicativo e não incluídos em backups padrão do dispositivo. - Todos os outros dados são armazenados na sandbox privada do aplicativo, que é ilegível para outros aplicativos no mesmo dispositivo.
O que você pode fazer para manter seus dados seguros:
- Defina um código de acesso do dispositivo. Sem ele, o armazenamento seguro é mais fraco.
- Não cole sua chave de IA ou PAT do GitHub em um dispositivo compartilhado.
- Tenha cuidado com quais modelos LLM você baixa. O catálogo do Theodia é curado, mas o catálogo é uma lista de permissões de tags de release, não uma revisão de conteúdo. Uma soma de verificação SHA-256 é verificada contra a entrada do catálogo após a conclusão de um download; se a verificação falhar, o arquivo é excluído e um erro é exibido.
7.1 Como relatar um problema de segurança
Se você encontrar um problema de segurança no Theodia, envie um e-mail para security@ecodia.app com uma descrição e uma reprodução. Responderemos em até 5 dias úteis. Não registre o problema publicamente até que tenhamos coordenado uma correção.
8. Componentes de código aberto e de terceiros
O Theodia é construído sobre a stack Expo / React Native e inclui um
número de componentes de código aberto. Suas licenças estão no
diretório node_modules/ e, para código nativo empacotado,
na tela de licenças de código aberto do aplicativo (se enviada). Nenhum deles
coleta dados além do descrito em suas próprias políticas de privacidade, e
o Theodia os configura para não fazê-lo.
Componentes relevantes:
- Cliente de API compatível com OpenAI (nosso próprio código) — usa a API
fetchpadrão do React Native. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— módulos do Expo SDK 54. Nenhum transmite dados do usuário para o Expo ou para nós; eles fornecem APIs locais apenas.- Provedor de endpoint de IA — sua escolha; o aplicativo não inclui um provedor. Opções populares são OpenAI, Anthropic e servidores auto-hospedados executando llama.cpp ou Ollama. Cada um tem sua própria política de privacidade.
- Host de releases do GitHub — operado pela GitHub, Inc. Usado apenas para o caminho de download de recursos / modelos.
9. Alterações nesta política
Se fizermos uma alteração relevante nesta política, nós:
- Atualizaremos a data de "Última atualização" no topo deste documento.
- Registraremos a alteração no changelog in-app e nas notas de release da loja de aplicativos para a versão que a introduzir.
- Para alterações que afetem os dados que coletamos (atualmente não coletamos nenhum), solicitaremos que você consenta novamente no próximo lançamento do aplicativo.
Alterações não relevantes (correções de erros de digitação, esclarecimentos, adição de uma seção para esclarecer o comportamento existente) não exigem novo consentimento.
10. Contato
Ecodia LLC
E-mail: privacy@ecodia.app
Para problemas de segurança: security@ecodia.app (veja §7.1)
Se você estiver no EEE, nosso representante para os fins do Artigo 27 do GDPR é o mesmo endereço acima.
Apêndice A: Mapeamento para as "Etiquetas de Privacidade" da Apple e "Segurança de dados" do Google
As Etiquetas de Privacidade da App Store pedem ao desenvolvedor para declarar se cada tipo de dado é coletado e se está vinculado ao usuário. O seguinte é uma representação fiel da versão atual do Theodia.
| Tipo de dado | Coletado? | Vinculado ao usuário? | Usado para rastreamento? |
|---|---|---|---|
| Informações de contato | Não | — | — |
| Saúde e condicionamento físico | Não | — | — |
| Informações financeiras | Não | — | — |
| Localização | Não | — | — |
| Informações sensíveis | Não | — | — |
| Contatos | Não | — | — |
| Conteúdo do usuário (notas, favoritos) | Armazenado apenas no dispositivo | Não | Não |
| Histórico de navegação | Não | — | — |
| Histórico de pesquisa | Armazenado apenas no dispositivo | Não | Não |
| Identificadores (ID de usuário, ID de dispositivo) | Não | — | — |
| Dados de uso | Não | — | — |
| Diagnósticos | Não (não enviamos relatório de falhas) | — | — |
| Compras | Não (não temos compras dentro do aplicativo) | — | — |
O formulário "Segurança de dados" do Google Play tem uma estrutura semelhante e as respostas são as mesmas: os dados não são coletados, não são compartilhados, não são processados. Os dois endpoints de rede configurados pelo usuário no §3 são "dados enviados para fora do dispositivo a pedido explícito do usuário" — eles se enquadram na divulgação do Google de "dados compartilhados para um recurso no qual o usuário optou", que declararemos de forma verídica no Play Console.
Apêndice B: Notas de licença para conteúdo bíblico incluído
O Theodia inclui um conjunto curado de traduções bíblicas, comentários e léxicos. Cada um deles tem seus próprios termos de licenciamento:
- KJV — domínio público (direitos autorais da coroa expirados).
- Família OHGB (OHGB, OHGBi, Tanakhxx) — consulte
docs/bibles/para o arquivo de licença original incluído com cada tradução. Esses são conjuntos de dados que permitem uso não comercial; verifique o arquivo específico antes de redistribuir obras derivadas. - Comentários (cHenry, cAIC, etc.) — cada comentário tem sua própria licença. O aplicativo não modifica o texto; ele o serve conforme incluído.
Se você é titular de direitos autorais e acredita que o conteúdo incluído infringe seus direitos, entre em contato conosco em privacy@ecodia.app e removeremos ou substituiremos o conteúdo afetado no próximo release.