Privacy
Politica de confidențialitate Theodia
Ultima actualizare: 2026-06-04
Theodia este dezvoltată de Ecodia LLC ("noi", "nouă", "noastră"). Această politică descrie ce date colectează, stochează și transmite aplicația și ce opțiuni ai. Aplicația este proiectată ca local-first: cea mai mare parte a datelor tale nu părăsește niciodată dispozitivul.
Dacă ceva din această politică este neclar sau dacă o versiune viitoare a aplicației schimbă ceva substanțial, changelog-ul și o notificare „ce e nou” din aplicație vor marca acest lucru.
1. Pe scurt
- Aplicația nu colectează date personale. Fără sistem de conturi, fără SDK de telemetrie, fără analytics, fără ID de publicitate, fără raportor de erori, fără fingerprinting.
- Toate datele tale de citire — semne de carte, evidențieri, note, note de studiu, setări, traduceri biblice descărcate și modele LLM descărcate — stau doar pe dispozitivul tău.
- Aplicația are două puncte finale de rețea pe care le poți configura singur: punctul final al asistentului AI și un token de acces personal GitHub pentru descărcarea de resurse și modele LLM. Noi nu vedem, proxy-ăm, logăm sau păstrăm nimic din ceea ce se trimite prin acele puncte finale.
- Nu te urmărim în alte aplicații sau pe site-uri web. Manifestul de confidențialitate Apple menționează
NSPrivacyTracking: falseși un array golNSPrivacyCollectedDataTypes.
2. Datele pe care le colectăm
2.1 Aplicația nu colectează nimic singură
Theodia nu are telemetrie first-party. Nu există SDK de analytics, raportor de erori,
framework A/B, rețea de publicitate sau server backend administrat de noi cu care aplicația să comunice. Manifestul de confidențialitate iOS
(ios/Theodia/PrivacyInfo.xcprivacy) menționează
NSPrivacyTracking: false și un array gol
NSPrivacyCollectedDataTypes, ceea ce este o declarație obligatorie că acest lucru este adevărat la nivel intern, nu doar în acest document.
Singurele declarații de acces la API-uri solicitate de iOS în manifest sunt pentru API-uri pe care orice aplicație de gestionare a fișierelor trebuie să le utilizeze și care nu colectează date de utilizator:
NSPrivacyAccessedAPICategoryUserDefaults(motivCA92.1— accesarea informațiilor pe care utilizatorul le-a furnizat explicit)NSPrivacyAccessedAPICategorySystemBootTime(motiv35F9.1— calcularea unui interval de timp de la pornirea dispozitivului)NSPrivacyAccessedAPICategoryFileTimestamp(motive0A2A.1,3B52.1,C617.1— afișarea metadatelor fișierelor utilizatorului, gestionarea fișierelor create de aplicație și identificarea resurselor descărcate de aplicație)NSPrivacyAccessedAPICategoryDiskSpace(motiveE174.1,85F4.1— avertizarea utilizatorului cu privire la lipsa spațiului pe disc și curățarea fișierelor gestionate de aplicație când stocarea este aproape plină)
2.2 Ce stochează aplicația pe dispozitiv
Tot ce urmează rămâne în stocarea privată a aplicației pe dispozitivul tău. Nu este niciodată încărcat la noi și poate fi șters în orice moment prin Setări → Date.
| Date | Stocare | Ștergere prin |
|---|---|---|
| Poziția de citire, ultimul capitol deschis | AsyncStorage (baza de date a setărilor) | „Resurse încorporate resetate” + reinstalare |
| Semne de carte, dosare semne de carte | AsyncStorage (baza de date a setărilor) | Setări → Șterge toate semnele de carte |
| Evidențieri, indicator evidențieri activat | AsyncStorage (baza de date a setărilor) | Setări → Șterge toate evidențierile |
| Istoricul căutărilor | AsyncStorage (baza de date a setărilor) | Setări → Șterge istoricul căutărilor |
| Note biblice, note de studiu | SQLite (notes.sqlite) | Manual, per notă (nu există încă ștergere în bloc) |
| Istoricul conversațiilor AI | SQLite (ai.sqlite) | Per conversație, pe ecranul AI |
| Temă, limbă, dimensiune font, preferințe biblice paralele | AsyncStorage (baza de date a setărilor) | Reinstalare |
| Suprascrieri de feature flags (opt-in-uri alpha/beta/dev) | AsyncStorage (baza de date a setărilor) | Reinstalare |
| Traduceri biblice instalate | Fișiere în directorul documentelor aplicației | Setări → Resurse → Elimină |
| Modele LLM descărcate | Fișiere în directorul documentelor aplicației (/llms/) | Setări → AI → Gestionare modele → Elimină |
| Chei API: cheie AI compatibilă OpenAI, token de acces personal GitHub | expo-secure-store (iOS Keychain / Android Keystore) | Setări → Șterge, sau ștergerea postării cheii |
Cele două chei API (cheia AI, PAT GitHub) sunt stocate în enclava securizată a platformei (iOS Keychain / Android Keystore) și nu sunt incluse în copiile de rezervă standard ale dispozitivului. Tot cealaltă urmează comportamentul normal de backup al dispozitivului — pe iOS, AsyncStorage este inclus în backupul iCloud; pe Android, implicit nu.
2.3 Ce nu stochează aplicația
- Numele tău, adresa de e-mail, numărul de telefon, adresa sau alte date de contact.
- Locația ta (aplicația nu solicită permisiuni de locație pe nicio platformă).
- ID-ul tău de publicitate (IDFA pe iOS, GAID pe Android).
- Amprenta dispozitivului, adresa MAC sau adresa IP (nu le colectăm, deoarece nu administrăm servere cu care aplicația să comunice).
- O listă a aplicațiilor pe care le-ai instalat.
- Contactele, calendarul, fotografiile, microfonul sau camera ta. Aplicația nu solicită permisiuni pentru niciunul dintre acestea.
3. Datele pe care aplicația le trimite
Aplicația are două căi de rețea configurate de utilizator. Ambele sunt dezactivate implicit și ambele merg către destinații pe care tu le alegi, nu către noi.
3.1 Punctul final al asistentului AI
Ce: Un punct final HTTP configurat de utilizator, compatibil cu OpenAI. Asistentul AI al Theodia (numit Theophilus) trimite conversația, apelurile de instrumente și contextul tău actual al versetului către orice URL introduci în Setări → Asistent AI → URL de bază API.
Ce vedem noi: Nimic. Theodia nu administrează niciun server. Nu suntem parte la aceste solicitări. Furnizorul tău de AI ales vede solicitările; se aplică politica lor de confidențialitate.
Ce trebuie să știi:
- Valoarea implicită
NSAppTransportSecurity.NSAllowsArbitraryLoads = trueînInfo.plisteste setată doar astfel încât aplicația să poată comunica cu servere AI găzduite local (de ex.http://localhost:4000) și puncte finale auto-găzduite alese de utilizator. Nu trimitem date către noi înșine prin această excepție. - Antetul
Authorization: Bearer <cheia-ta-api>este setat din cheia stocată înexpo-secure-store. Cheia nu părăsește niciodată dispozitivul tău, cu excepția cererii către punctul final configurat de tine. - Nu logăm, oglindim, stocăm în cache sau vedem în alt mod conținutul solicitărilor sau răspunsurilor AI. Nu există logare în aplicație a prompturilor, răspunsurilor sau apelurilor de instrumente (vizualizatorul de loguri din aplicație arată propriile tale acțiuni și erori ale framework-ului; conținutul AI nu este logat).
- Ecranul AI are un buton „Oprește generarea” care întrerupe cererea în desfășurare prin mecanismul standard
AbortSignal.
3.2 Calea de descărcare a resurselor
Ce: Aplicația descarcă traduceri biblice suplimentare, comentarii și lexicoane de la un host de release GitHub. Hostul este github.com (un serviciu public oferit de GitHub, Inc., nu de noi). Repo-ul și tag-ul release-ului sunt în catalogul din aplicație.
Ce vedem noi: Nimic. Nu administrăm un server care mediază aceste descărcări. GitHub vede solicitarea; se aplică politica lor de confidențialitate.
Ce trebuie să știi:
- Dacă furnizezi un token de acces personal GitHub în Setări → GitHub, aplicația îl adaugă ca
Authorization: Bearer <pat-ul-tău>la cererile de descărcare pentru depozite private pe care le deții. Tokenul rămâne înexpo-secure-storeși nu este niciodată trimis către noi. - Dacă nu furnizezi un PAT, descărcările sunt limitate la release-uri publice și se aplică tariful GitHub neautentificat (60 cereri/oră/IP).
- Fișierele descărcate sunt stocate în directorul privat de documente al aplicației. Nu sunt încărcate sau partajate cu noi.
3.3 Metadate App Store / Play Store
Când instalezi Theodia din App Store sau Play Store, operatorul magazinului (Apple sau Google) colectează metadatele necesare platformei pentru distribuție, facturare și diagnosticarea erorilor. Acestea sunt guvernate de politica de confidențialitate a Apple, respectiv Google, nu de această politică.
4. Confidențialitatea copiilor
Theodia este o aplicație pentru citirea Bibliei. Nu colectăm în mod intenționat date personale de la nimeni, inclusiv de la copii sub 13 ani (COPPA) sau sub 16 ani (GDPR-K, Codul britanic de proiectare adecvată vârstei). Deoarece aplicația nu colectează date, nu există nimic de șters la cerere.
Dacă ești părinte sau tutore și crezi că copilul tău a introdus informații personale într-o notă biblică, conversație AI sau semn de carte, le poți șterge singur din ecranele Setări ale aplicației. Dacă ai nevoie de ajutor, contactează-ne la adresa de mai jos și te vom ghida.
5. Drepturile și opțiunile tale
Deoarece datele stau pe dispozitivul tău, ai control direct asupra lor:
- Exportare. Semnele de carte, evidențierile și notele pot fi exportate într-un fișier sau în clipboard din secțiunea Date a Setărilor.
- Ștergere. Fiecare categorie de date menționată în §2.2 poate fi ștearsă din aplicație. Nu există cont de închis, deoarece nu există cont.
- Chei API. Ștergerea cheii AI sau a PAT-ului GitHub din Setări oprește imediat acele cereri de rețea. Ștergerea din
expo-secure-storenecesită apăsarea „✕” lângă câmpul cheii în Setări. - Dezinstalare. Dezinstalarea aplicației șterge tot ceea ce este în stocarea privată a acesteia. Pe iOS, acest lucru se întâmplă imediat. Pe Android, fișierele reziduale din directorul de documente pot rămâne, în funcție de dispozitiv și versiunea Android, până când ștergi și stocarea aplicației prin Setări → Aplicații → Theodia → Stocare → Golește stocarea.
- Copii de rezervă. Backupurile iCloud (iOS) și Google Drive (Android) pot include datele din §2.2, în funcție de setările dispozitivului tău. Pentru a exclude Theodia din backupul iCloud, mergi la Setări → [numele tău] → iCloud → Gestionează stocarea → Backup-uri → [dispozitivul tău] → Afișează toate aplicațiile → Theodia → dezactivat. Pe Android: Setări → Sistem → Backup → Date aplicații → Theodia → dezactivat. Notă: cheile API din
expo-secure-storenu sunt incluse implicit în backupurile niciunei platforme.
Dacă locuiești în SEE, Regatul Unit sau California și dorești să îți exerciți drepturile de persoană vizată (acces, ștergere, portabilitate) în legătură cu datele pe care aplicația le-ar putea deține despre tine, contactează-ne la adresa de mai jos. Deoarece nu colectăm nimic, răspunsul substanțial la orice astfel de cerere este „nu există nimic de returnat"; confirmăm acest lucru în scris în termen de 30 de zile.
6. Transferuri internaționale
Deoarece aplicația nu administrează un server, noi nu inițiem transferuri internaționale. Fiecare dintre cele două căi de rețea din §3 implică operatorii punctelor finale pe care le alegi (furnizorul tău de AI, GitHub) și este supusă propriilor lor practici de transfer de date. Dacă alegi un furnizor de AI într-o țară diferită de cea în care locuiești, acel provider primește cererea direct — noi nu suntem importatorul sau exportatorul datelor.
Aplicația folosește expo-localization doar pentru a detecta limba dispozitivului
la prima lansare. Limba detectată este folosită pentru a alege o traducere a UI și este stocată în setările tale locale; nu este trimisă în afara dispozitivului.
7. Securitate
Folosim stocarea securizată oferită de platformă pentru secrete:
- Cheia API AI și tokenul de acces personal GitHub sunt stocate în
expo-secure-store, care utilizează iOS Keychain și Android Keystore. Acestea sunt criptate în repaus, limitate la aplicație și nu sunt incluse în copiile de rezervă standard ale dispozitivului. - Toate celelalte date sunt stocate în sandbox-ul privat al aplicației, care nu poate fi citit de alte aplicații de pe același dispozitiv.
Lucruri pe care le poți face pentru a-ți menține datele în siguranță:
- Setează un cod de acces pentru dispozitiv. Fără acesta, stocarea securizată este mai slabă.
- Nu introduce cheia API sau PAT GitHub pe un dispozitiv partajat.
- Fii atent la modelele LLM pe care le descarci. Catalogul Theodia este curat, dar este o listă albă de tag-uri de release, nu o evaluare a conținutului. Se verifică o sumă de control SHA-256 în raport cu elementul din catalog după finalizarea descărcării; dacă verificarea eșuează, fișierul este șters și apare o eroare.
7.1 Raportarea unei probleme de securitate
Dacă descoperi o problemă de securitate în Theodia, trimite un e-mail la security@ecodia.app cu o descriere și un exemplu reprodusibil. Răspundem în termen de 5 zile lucrătoare. Nu dezvălui public problema până nu convenim asupra unei remedieri.
8. Open source și componente externe
Theodia este construit pe stiva Expo / React Native și include
o serie de componente open source. Licențele acestora sunt în directorul
node_modules/ și, pentru codul nativ împachetat,
în ecranul open-source-licenses al aplicației (dacă este inclus). Niciunul dintre ei
nu colectează date în afara a ceea ce descriu propriile lor politici de confidențialitate, iar
Theodia îi configurează astfel încât să nu facă acest lucru.
Componente notabile:
- Client API compatibil OpenAI (codul nostru propriu) — utilizează API-ul standard React Native
fetch. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— module Expo SDK 54. Niciunul dintre acestea nu trimite date de utilizator către Expo sau către noi; oferă API-uri doar locale.- Furnizorul punctului final AI — alegerea ta; aplicația nu include niciun furnizor. Opțiuni populare: OpenAI, Anthropic și servere auto-găzduite cu llama.cpp sau Ollama. Fiecare are propria politică de confidențialitate.
- Host GitHub Releases — administrat de GitHub, Inc. Folosit doar pentru calea de descărcare a resurselor / modelelor.
9. Modificări ale acestei politici
Dacă aducem o modificare substanțială acestei politici, vom:
- Actualiza data „Ultima actualizare” din partea de sus a acestui document.
- Menciona modificarea în changelog-ul din aplicație și în notele de lansare din magazin pentru versiunea care o introduce.
- Pentru modificări care afectează datele pe care le colectăm (momentan nu colectăm nimic), să cerem din nou permisiunea la următoarea lansare a aplicației.
Modificările nesubstanțiale (corecturi, clarificări, adăugarea unei secțiuni pentru a explica comportamentul existent) nu necesită o nouă permisiune.
10. Contact
Ecodia LLC
E-mail: privacy@ecodia.app
Pentru probleme de securitate: security@ecodia.app (vezi §7.1)
Dacă locuiești în SEE, reprezentantul nostru pentru scopurile articolului 27 GDPR este aceeași adresă de mai sus.
Anexa A: Corelarea cu etichetele de confidențialitate Apple și „Data safety" Google
Etichetele de confidențialitate App Store cer dezvoltatorului să declare dacă fiecare tip de date este colectat și dacă este legat de utilizator. Mai jos este o reprezentare fidelă pentru versiunea actuală a Theodia.
| Tip de date | Colectat? | Legat de utilizator? | Folosit pentru tracking? |
|---|---|---|---|
| Informații de contact | Nu | — | — |
| Sănătate și fitness | Nu | — | — |
| Date financiare | Nu | — | — |
| Locație | Nu | — | — |
| Date sensibile | Nu | — | — |
| Contacte | Nu | — | — |
| Conținut generat de utilizatori (note, semne de carte) | Stocat doar pe dispozitiv | Nu | Nu |
| Istoricul de navigare | Nu | — | — |
| Istoricul căutărilor | Stocat doar pe dispozitiv | Nu | Nu |
| Identificatori (ID utilizator, ID dispozitiv) | Nu | — | — |
| Date de utilizare | Nu | — | — |
| Diagnosticare | Nu (nu avem raportor de erori) | — | — |
| Cumpărături | Nu (nu avem achiziții în aplicație) | — | — |
Formularul „Data safety" al Google Play are o formă similară și răspunsurile sunt aceleași: Datele nu sunt colectate, nu sunt partajate, nu sunt procesate. Cele două căi de rețea configurate de utilizator din §3 reprezintă „date care părăsesc dispozitivul la cererea explicită a utilizatorului" — ele se încadrează la dezvăluirea Google pentru „date partajate pentru o funcție pentru care utilizatorul a optat", pe care o vom declara onest în Play Console.
Anexa B: Notificări de licență pentru conținutul biblic împachetat
Theodia împachetează o colecție curată de traduceri biblice, comentarii și lexicoane. Fiecare dintre acestea are propriile condiții de licențiere:
- KJV — domeniu public (copyright-ul coroanei a expirat).
- Familia OHGB (OHGB, OHGBi, Tanakhxx) — vezi
docs/bibles/pentru fișierul de licență upstream care este împachetat cu fiecare traducere. Acestea sunt seturi de date acceptabile pentru utilizare necomercială; verifică fișierul specific înainte de a redistribui lucrări derivate. - Comentarii (cHenry, cAIC etc.) — fiecare comentariu are propria licență. Aplicația nu modifică textul; îl servește așa cum este împachetat.
Dacă ești deținător de drepturi de autor și consideri că un conținut împachetat încalcă drepturile tale, contactează-ne la privacy@ecodia.app și vom elimina sau înlocui conținutul respectiv în următorul release.