Theodia
Acasă Funcții Tabletă Theophilus FAQ

Privacy

Politica de confidențialitate Theodia

Ultima actualizare: 2026-06-04

Theodia este dezvoltată de Ecodia LLC ("noi", "nouă", "noastră"). Această politică descrie ce date colectează, stochează și transmite aplicația și ce opțiuni ai. Aplicația este proiectată ca local-first: cea mai mare parte a datelor tale nu părăsește niciodată dispozitivul.

Dacă ceva din această politică este neclar sau dacă o versiune viitoare a aplicației schimbă ceva substanțial, changelog-ul și o notificare „ce e nou” din aplicație vor marca acest lucru.

1. Pe scurt

  • Aplicația nu colectează date personale. Fără sistem de conturi, fără SDK de telemetrie, fără analytics, fără ID de publicitate, fără raportor de erori, fără fingerprinting.
  • Toate datele tale de citire — semne de carte, evidențieri, note, note de studiu, setări, traduceri biblice descărcate și modele LLM descărcate — stau doar pe dispozitivul tău.
  • Aplicația are două puncte finale de rețea pe care le poți configura singur: punctul final al asistentului AI și un token de acces personal GitHub pentru descărcarea de resurse și modele LLM. Noi nu vedem, proxy-ăm, logăm sau păstrăm nimic din ceea ce se trimite prin acele puncte finale.
  • Nu te urmărim în alte aplicații sau pe site-uri web. Manifestul de confidențialitate Apple menționează NSPrivacyTracking: false și un array gol NSPrivacyCollectedDataTypes.

2. Datele pe care le colectăm

2.1 Aplicația nu colectează nimic singură

Theodia nu are telemetrie first-party. Nu există SDK de analytics, raportor de erori, framework A/B, rețea de publicitate sau server backend administrat de noi cu care aplicația să comunice. Manifestul de confidențialitate iOS (ios/Theodia/PrivacyInfo.xcprivacy) menționează NSPrivacyTracking: false și un array gol NSPrivacyCollectedDataTypes, ceea ce este o declarație obligatorie că acest lucru este adevărat la nivel intern, nu doar în acest document.

Singurele declarații de acces la API-uri solicitate de iOS în manifest sunt pentru API-uri pe care orice aplicație de gestionare a fișierelor trebuie să le utilizeze și care nu colectează date de utilizator:

  • NSPrivacyAccessedAPICategoryUserDefaults (motiv CA92.1 — accesarea informațiilor pe care utilizatorul le-a furnizat explicit)
  • NSPrivacyAccessedAPICategorySystemBootTime (motiv 35F9.1 — calcularea unui interval de timp de la pornirea dispozitivului)
  • NSPrivacyAccessedAPICategoryFileTimestamp (motive 0A2A.1, 3B52.1, C617.1 — afișarea metadatelor fișierelor utilizatorului, gestionarea fișierelor create de aplicație și identificarea resurselor descărcate de aplicație)
  • NSPrivacyAccessedAPICategoryDiskSpace (motive E174.1, 85F4.1 — avertizarea utilizatorului cu privire la lipsa spațiului pe disc și curățarea fișierelor gestionate de aplicație când stocarea este aproape plină)

2.2 Ce stochează aplicația pe dispozitiv

Tot ce urmează rămâne în stocarea privată a aplicației pe dispozitivul tău. Nu este niciodată încărcat la noi și poate fi șters în orice moment prin Setări → Date.

DateStocareȘtergere prin
Poziția de citire, ultimul capitol deschisAsyncStorage (baza de date a setărilor)„Resurse încorporate resetate” + reinstalare
Semne de carte, dosare semne de carteAsyncStorage (baza de date a setărilor)Setări → Șterge toate semnele de carte
Evidențieri, indicator evidențieri activatAsyncStorage (baza de date a setărilor)Setări → Șterge toate evidențierile
Istoricul căutărilorAsyncStorage (baza de date a setărilor)Setări → Șterge istoricul căutărilor
Note biblice, note de studiuSQLite (notes.sqlite)Manual, per notă (nu există încă ștergere în bloc)
Istoricul conversațiilor AISQLite (ai.sqlite)Per conversație, pe ecranul AI
Temă, limbă, dimensiune font, preferințe biblice paraleleAsyncStorage (baza de date a setărilor)Reinstalare
Suprascrieri de feature flags (opt-in-uri alpha/beta/dev)AsyncStorage (baza de date a setărilor)Reinstalare
Traduceri biblice instalateFișiere în directorul documentelor aplicațieiSetări → Resurse → Elimină
Modele LLM descărcateFișiere în directorul documentelor aplicației (/llms/)Setări → AI → Gestionare modele → Elimină
Chei API: cheie AI compatibilă OpenAI, token de acces personal GitHubexpo-secure-store (iOS Keychain / Android Keystore)Setări → Șterge, sau ștergerea postării cheii

Cele două chei API (cheia AI, PAT GitHub) sunt stocate în enclava securizată a platformei (iOS Keychain / Android Keystore) și nu sunt incluse în copiile de rezervă standard ale dispozitivului. Tot cealaltă urmează comportamentul normal de backup al dispozitivului — pe iOS, AsyncStorage este inclus în backupul iCloud; pe Android, implicit nu.

2.3 Ce nu stochează aplicația

  • Numele tău, adresa de e-mail, numărul de telefon, adresa sau alte date de contact.
  • Locația ta (aplicația nu solicită permisiuni de locație pe nicio platformă).
  • ID-ul tău de publicitate (IDFA pe iOS, GAID pe Android).
  • Amprenta dispozitivului, adresa MAC sau adresa IP (nu le colectăm, deoarece nu administrăm servere cu care aplicația să comunice).
  • O listă a aplicațiilor pe care le-ai instalat.
  • Contactele, calendarul, fotografiile, microfonul sau camera ta. Aplicația nu solicită permisiuni pentru niciunul dintre acestea.

3. Datele pe care aplicația le trimite

Aplicația are două căi de rețea configurate de utilizator. Ambele sunt dezactivate implicit și ambele merg către destinații pe care tu le alegi, nu către noi.

3.1 Punctul final al asistentului AI

Ce: Un punct final HTTP configurat de utilizator, compatibil cu OpenAI. Asistentul AI al Theodia (numit Theophilus) trimite conversația, apelurile de instrumente și contextul tău actual al versetului către orice URL introduci în Setări → Asistent AI → URL de bază API.

Ce vedem noi: Nimic. Theodia nu administrează niciun server. Nu suntem parte la aceste solicitări. Furnizorul tău de AI ales vede solicitările; se aplică politica lor de confidențialitate.

Ce trebuie să știi:

  • Valoarea implicită NSAppTransportSecurity.NSAllowsArbitraryLoads = true în Info.plist este setată doar astfel încât aplicația să poată comunica cu servere AI găzduite local (de ex. http://localhost:4000) și puncte finale auto-găzduite alese de utilizator. Nu trimitem date către noi înșine prin această excepție.
  • Antetul Authorization: Bearer <cheia-ta-api> este setat din cheia stocată în expo-secure-store. Cheia nu părăsește niciodată dispozitivul tău, cu excepția cererii către punctul final configurat de tine.
  • Nu logăm, oglindim, stocăm în cache sau vedem în alt mod conținutul solicitărilor sau răspunsurilor AI. Nu există logare în aplicație a prompturilor, răspunsurilor sau apelurilor de instrumente (vizualizatorul de loguri din aplicație arată propriile tale acțiuni și erori ale framework-ului; conținutul AI nu este logat).
  • Ecranul AI are un buton „Oprește generarea” care întrerupe cererea în desfășurare prin mecanismul standard AbortSignal.

3.2 Calea de descărcare a resurselor

Ce: Aplicația descarcă traduceri biblice suplimentare, comentarii și lexicoane de la un host de release GitHub. Hostul este github.com (un serviciu public oferit de GitHub, Inc., nu de noi). Repo-ul și tag-ul release-ului sunt în catalogul din aplicație.

Ce vedem noi: Nimic. Nu administrăm un server care mediază aceste descărcări. GitHub vede solicitarea; se aplică politica lor de confidențialitate.

Ce trebuie să știi:

  • Dacă furnizezi un token de acces personal GitHub în Setări → GitHub, aplicația îl adaugă ca Authorization: Bearer <pat-ul-tău> la cererile de descărcare pentru depozite private pe care le deții. Tokenul rămâne în expo-secure-store și nu este niciodată trimis către noi.
  • Dacă nu furnizezi un PAT, descărcările sunt limitate la release-uri publice și se aplică tariful GitHub neautentificat (60 cereri/oră/IP).
  • Fișierele descărcate sunt stocate în directorul privat de documente al aplicației. Nu sunt încărcate sau partajate cu noi.

3.3 Metadate App Store / Play Store

Când instalezi Theodia din App Store sau Play Store, operatorul magazinului (Apple sau Google) colectează metadatele necesare platformei pentru distribuție, facturare și diagnosticarea erorilor. Acestea sunt guvernate de politica de confidențialitate a Apple, respectiv Google, nu de această politică.

4. Confidențialitatea copiilor

Theodia este o aplicație pentru citirea Bibliei. Nu colectăm în mod intenționat date personale de la nimeni, inclusiv de la copii sub 13 ani (COPPA) sau sub 16 ani (GDPR-K, Codul britanic de proiectare adecvată vârstei). Deoarece aplicația nu colectează date, nu există nimic de șters la cerere.

Dacă ești părinte sau tutore și crezi că copilul tău a introdus informații personale într-o notă biblică, conversație AI sau semn de carte, le poți șterge singur din ecranele Setări ale aplicației. Dacă ai nevoie de ajutor, contactează-ne la adresa de mai jos și te vom ghida.

5. Drepturile și opțiunile tale

Deoarece datele stau pe dispozitivul tău, ai control direct asupra lor:

  • Exportare. Semnele de carte, evidențierile și notele pot fi exportate într-un fișier sau în clipboard din secțiunea Date a Setărilor.
  • Ștergere. Fiecare categorie de date menționată în §2.2 poate fi ștearsă din aplicație. Nu există cont de închis, deoarece nu există cont.
  • Chei API. Ștergerea cheii AI sau a PAT-ului GitHub din Setări oprește imediat acele cereri de rețea. Ștergerea din expo-secure-store necesită apăsarea „✕” lângă câmpul cheii în Setări.
  • Dezinstalare. Dezinstalarea aplicației șterge tot ceea ce este în stocarea privată a acesteia. Pe iOS, acest lucru se întâmplă imediat. Pe Android, fișierele reziduale din directorul de documente pot rămâne, în funcție de dispozitiv și versiunea Android, până când ștergi și stocarea aplicației prin Setări → Aplicații → Theodia → Stocare → Golește stocarea.
  • Copii de rezervă. Backupurile iCloud (iOS) și Google Drive (Android) pot include datele din §2.2, în funcție de setările dispozitivului tău. Pentru a exclude Theodia din backupul iCloud, mergi la Setări → [numele tău] → iCloud → Gestionează stocarea → Backup-uri → [dispozitivul tău] → Afișează toate aplicațiile → Theodia → dezactivat. Pe Android: Setări → Sistem → Backup → Date aplicații → Theodia → dezactivat. Notă: cheile API din expo-secure-store nu sunt incluse implicit în backupurile niciunei platforme.

Dacă locuiești în SEE, Regatul Unit sau California și dorești să îți exerciți drepturile de persoană vizată (acces, ștergere, portabilitate) în legătură cu datele pe care aplicația le-ar putea deține despre tine, contactează-ne la adresa de mai jos. Deoarece nu colectăm nimic, răspunsul substanțial la orice astfel de cerere este „nu există nimic de returnat"; confirmăm acest lucru în scris în termen de 30 de zile.

6. Transferuri internaționale

Deoarece aplicația nu administrează un server, noi nu inițiem transferuri internaționale. Fiecare dintre cele două căi de rețea din §3 implică operatorii punctelor finale pe care le alegi (furnizorul tău de AI, GitHub) și este supusă propriilor lor practici de transfer de date. Dacă alegi un furnizor de AI într-o țară diferită de cea în care locuiești, acel provider primește cererea direct — noi nu suntem importatorul sau exportatorul datelor.

Aplicația folosește expo-localization doar pentru a detecta limba dispozitivului la prima lansare. Limba detectată este folosită pentru a alege o traducere a UI și este stocată în setările tale locale; nu este trimisă în afara dispozitivului.

7. Securitate

Folosim stocarea securizată oferită de platformă pentru secrete:

  • Cheia API AI și tokenul de acces personal GitHub sunt stocate în expo-secure-store, care utilizează iOS Keychain și Android Keystore. Acestea sunt criptate în repaus, limitate la aplicație și nu sunt incluse în copiile de rezervă standard ale dispozitivului.
  • Toate celelalte date sunt stocate în sandbox-ul privat al aplicației, care nu poate fi citit de alte aplicații de pe același dispozitiv.

Lucruri pe care le poți face pentru a-ți menține datele în siguranță:

  • Setează un cod de acces pentru dispozitiv. Fără acesta, stocarea securizată este mai slabă.
  • Nu introduce cheia API sau PAT GitHub pe un dispozitiv partajat.
  • Fii atent la modelele LLM pe care le descarci. Catalogul Theodia este curat, dar este o listă albă de tag-uri de release, nu o evaluare a conținutului. Se verifică o sumă de control SHA-256 în raport cu elementul din catalog după finalizarea descărcării; dacă verificarea eșuează, fișierul este șters și apare o eroare.

7.1 Raportarea unei probleme de securitate

Dacă descoperi o problemă de securitate în Theodia, trimite un e-mail la security@ecodia.app cu o descriere și un exemplu reprodusibil. Răspundem în termen de 5 zile lucrătoare. Nu dezvălui public problema până nu convenim asupra unei remedieri.

8. Open source și componente externe

Theodia este construit pe stiva Expo / React Native și include o serie de componente open source. Licențele acestora sunt în directorul node_modules/ și, pentru codul nativ împachetat, în ecranul open-source-licenses al aplicației (dacă este inclus). Niciunul dintre ei nu colectează date în afara a ceea ce descriu propriile lor politici de confidențialitate, iar Theodia îi configurează astfel încât să nu facă acest lucru.

Componente notabile:

  • Client API compatibil OpenAI (codul nostru propriu) — utilizează API-ul standard React Native fetch.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — module Expo SDK 54. Niciunul dintre acestea nu trimite date de utilizator către Expo sau către noi; oferă API-uri doar locale.
  • Furnizorul punctului final AI — alegerea ta; aplicația nu include niciun furnizor. Opțiuni populare: OpenAI, Anthropic și servere auto-găzduite cu llama.cpp sau Ollama. Fiecare are propria politică de confidențialitate.
  • Host GitHub Releases — administrat de GitHub, Inc. Folosit doar pentru calea de descărcare a resurselor / modelelor.

9. Modificări ale acestei politici

Dacă aducem o modificare substanțială acestei politici, vom:

  1. Actualiza data „Ultima actualizare” din partea de sus a acestui document.
  2. Menciona modificarea în changelog-ul din aplicație și în notele de lansare din magazin pentru versiunea care o introduce.
  3. Pentru modificări care afectează datele pe care le colectăm (momentan nu colectăm nimic), să cerem din nou permisiunea la următoarea lansare a aplicației.

Modificările nesubstanțiale (corecturi, clarificări, adăugarea unei secțiuni pentru a explica comportamentul existent) nu necesită o nouă permisiune.

10. Contact

Ecodia LLC
E-mail: privacy@ecodia.app
Pentru probleme de securitate: security@ecodia.app (vezi §7.1)

Dacă locuiești în SEE, reprezentantul nostru pentru scopurile articolului 27 GDPR este aceeași adresă de mai sus.

Anexa A: Corelarea cu etichetele de confidențialitate Apple și „Data safety" Google

Etichetele de confidențialitate App Store cer dezvoltatorului să declare dacă fiecare tip de date este colectat și dacă este legat de utilizator. Mai jos este o reprezentare fidelă pentru versiunea actuală a Theodia.

Tip de dateColectat?Legat de utilizator?Folosit pentru tracking?
Informații de contactNu——
Sănătate și fitnessNu——
Date financiareNu——
LocațieNu——
Date sensibileNu——
ContacteNu——
Conținut generat de utilizatori (note, semne de carte)Stocat doar pe dispozitivNuNu
Istoricul de navigareNu——
Istoricul căutărilorStocat doar pe dispozitivNuNu
Identificatori (ID utilizator, ID dispozitiv)Nu——
Date de utilizareNu——
DiagnosticareNu (nu avem raportor de erori)——
CumpărăturiNu (nu avem achiziții în aplicație)——

Formularul „Data safety" al Google Play are o formă similară și răspunsurile sunt aceleași: Datele nu sunt colectate, nu sunt partajate, nu sunt procesate. Cele două căi de rețea configurate de utilizator din §3 reprezintă „date care părăsesc dispozitivul la cererea explicită a utilizatorului" — ele se încadrează la dezvăluirea Google pentru „date partajate pentru o funcție pentru care utilizatorul a optat", pe care o vom declara onest în Play Console.

Anexa B: Notificări de licență pentru conținutul biblic împachetat

Theodia împachetează o colecție curată de traduceri biblice, comentarii și lexicoane. Fiecare dintre acestea are propriile condiții de licențiere:

  • KJV — domeniu public (copyright-ul coroanei a expirat).
  • Familia OHGB (OHGB, OHGBi, Tanakhxx) — vezi docs/bibles/ pentru fișierul de licență upstream care este împachetat cu fiecare traducere. Acestea sunt seturi de date acceptabile pentru utilizare necomercială; verifică fișierul specific înainte de a redistribui lucrări derivate.
  • Comentarii (cHenry, cAIC etc.) — fiecare comentariu are propria licență. Aplicația nu modifică textul; îl servește așa cum este împachetat.

Dacă ești deținător de drepturi de autor și consideri că un conținut împachetat încalcă drepturile tale, contactează-ne la privacy@ecodia.app și vom elimina sau înlocui conținutul respectiv în următorul release.

© 2026 Ecodia

Privacy GitHub