Theodia
Главная Возможности Планшет Феофил Вопросы и ответы

Политика конфиденциальности

Политика конфиденциальности Theodia

Последнее обновление: 2026-06-04

Theodia разработано компанией Ecodia LLC («мы», «нас» или «наш»). Настоящая политика описывает, какие данные приложение собирает, хранит и передаёт, и какие у вас есть варианты выбора. Приложение разработано по принципу local-first: большая часть ваших данных никогда не покидает ваше устройство.

Если что-либо в этой политике неясно, или если будущая версия приложения изменит что-то существенное, журнал изменений и встроенное уведомление «что нового» отметят это.

1. Краткая версия

  • Приложение не собирает персональные данные самостоятельно. Никакой системы учётных записей, телеметрического SDK, аналитики, рекламного идентификатора, инструментов отчётов о сбоях, фингерпринтинга.
  • Все ваши данные для чтения — закладки, выделения, заметки, учебные заметки, настройки, загруженные переводы Библии и загруженные модели ИИ — хранятся только на вашем устройстве.
  • В приложении есть два настраиваемых вами сетевых подключения: конечная точка ИИ-помощника и токен личного доступа GitHub для загрузки ресурсов и моделей ИИ. Мы не видим, не проксируем, не логируем и не храним ничего, отправленное через эти подключения.
  • Мы не отслеживаем вас в других приложениях или на сайтах. Манифест конфиденциальности Apple декларирует NSPrivacyTracking: false и пустой массив NSPrivacyCollectedDataTypes.

2. Собираемые данные

2.1 Приложение самостоятельно ничего не собирает

У Theodia нет собственной телеметрии. Нет аналитического SDK, инструментов отчётов о сбоях, фреймворков A/B-тестирования, рекламных сетей и серверной части, управляемой нами, к которой обращается приложение. Манифест конфиденциальности iOS (ios/Theodia/PrivacyInfo.xcprivacy) декларирует NSPrivacyTracking: false и пустой NSPrivacyCollectedDataTypes — это обязательное утверждение, что это верно на уровне бинарного кода, а не только в этом документе.

Единственные обязательные для iOS декларации доступа к API в манифесте относятся к API, которые любое приложение для работы с файлами должно использовать и которые не связаны со сбором пользовательских данных:

  • NSPrivacyAccessedAPICategoryUserDefaults (причина CA92.1 — доступ к информации, которую пользователь явно предоставил)
  • NSPrivacyAccessedAPICategorySystemBootTime (причина 35F9.1 — вычисление временного интервала с момента загрузки устройства)
  • NSPrivacyAccessedAPICategoryFileTimestamp (причины 0A2A.1, 3B52.1, C617.1 — отображение пользователю метаданных файлов, управление файлами, созданными самим приложением, и идентификация загруженных ресурсов приложения)
  • NSPrivacyAccessedAPICategoryDiskSpace (причины E174.1, 85F4.1 — предупреждение пользователя о нехватке места на диске и очистка управляемых приложением файлов при нехватке хранилища)

2.2 Что приложение хранит на вашем устройстве

Всё перечисленное ниже остаётся в частном хранилище приложения на вашем устройстве. Это никогда не выгружается к нам, и вы можете очистить его в любой момент в разделе Настройки → Данные.

ДанныеХранилищеОчистка
Место чтения, последняя открытая главаAsyncStorage (база настроек)«Сбросить встроенные ресурсы» + переустановка
Закладки, папки закладокAsyncStorage (база настроек)Настройки → Очистить все закладки
Выделения, флаг включения выделенийAsyncStorage (база настроек)Настройки → Очистить все выделения
История поискаAsyncStorage (база настроек)Настройки → Очистить историю поиска
Заметки к Библии, учебные заметкиSQLite (notes.sqlite)Вручную, по заметке (массового удаления пока нет)
История разговоров с ИИSQLite (ai.sqlite)По разговору, на экране ИИ
Тема, язык, размер шрифта, настройки параллельной БиблииAsyncStorage (база настроек)Переустановка
Переопределения функциональных флагов (альфа/бета/разработка)AsyncStorage (база настроек)Переустановка
Установленные вами переводы БиблииФайлы в каталоге документов приложенияНастройки → Ресурсы → Удалить
Загруженные вами модели ИИФайлы в каталоге документов приложения (/llms/)Настройки → ИИ → Управление моделями → Удалить
Ключи API: ключ ИИ, совместимый с OpenAI, токен личного доступа GitHubexpo-secure-store (iOS Keychain / Android Keystore)Настройки → Очистить, или удалением записи ключа

Два ключа API (ключ ИИ и токен личного доступа GitHub) хранятся в защищённом анклаве платформы (iOS Keychain / Android Keystore) и не включаются в стандартные резервные копии устройства. Всё остальное переносится вместе с обычным поведением резервного копирования устройства — на iOS AsyncStorage включается в резервную копию iCloud; на Android по умолчанию не включается.

2.3 Что приложение не хранит

  • Ваше имя, адрес электронной почты, номер телефона, адрес или любые контактные данные.
  • Ваше местоположение (приложение не запрашивает разрешение на определение местоположения на любой из платформ).
  • Ваш рекламный идентификатор (IDFA на iOS, GAID на Android).
  • Отпечаток устройства, MAC-адрес или IP-адрес (мы не собираем их, потому что не управляем серверами, к которым обращается приложение).
  • Список установленных вами приложений.
  • Ваши контакты, календарь, фотографии, микрофон или камеру. Приложение не запрашивает разрешения ни на одно из перечисленного.

3. Данные, которые отправляет приложение

У приложения есть два настраиваемых пользователем сетевых пути. Оба отключены по умолчанию и оба ведут к пунктам назначения, которые выбираете вы, а не мы.

3.1 Конечная точка ИИ-помощника

Что: Настраиваемая вами HTTP-конечная точка, совместимая с OpenAI. ИИ-помощник Theodia (под именем Theophilus) отправляет разговор, вызовы инструментов и контекст текущего стиха на тот URL, который вы указали в разделе Настройки → ИИ-помощник → Базовый URL API.

Что видим мы: Ничего. Theodia не управляет никакими серверами. Мы не являемся стороной этих запросов. Ваш выбранный поставщик ИИ видит запросы; к нему применяется его политика конфиденциальности.

Что вам стоит знать:

  • В файле Info.plist по умолчанию установлено NSAppTransportSecurity.NSAllowsArbitraryLoads = true только для того, чтобы приложение могло обращаться к локально размещённым ИИ-серверам (например, http://localhost:4000) и к выбранным вами самостоятельно размещённым конечным точкам. Мы не передаём через это исключение никакие данные себе.
  • Заголовок Authorization: Bearer <your-api-key> формируется из ключа в expo-secure-store. Ключ никогда не покидает ваше устройство, за исключением запроса к настроенной вами конечной точке.
  • Мы не логируем, не дублируем, не кэшируем и иным образом не видим тела запросов и ответов ИИ. В приложении не ведётся журналирование подсказок, ответов или вызовов инструментов (встроенный просмотрщик журнала показывает только ваши собственные действия и ошибки фреймворка; содержимое ИИ не логируется).
  • На экране ИИ есть кнопка «Остановить генерацию», которая прерывает выполняющийся запрос с помощью стандартного механизма AbortSignal.

3.2 Путь загрузки ресурсов

Что: Приложение загружает дополнительные переводы Библии, комментарии и лексиконы с хоста релизов GitHub. Хост — github.com (публичный сервис, управляемый GitHub, Inc., а не нами). Репозиторий релиза и тег указаны во встроенном каталоге.

Что видим мы: Ничего. Мы не управляем сервером, который посредничает в этих загрузках. GitHub видит запрос; применяется его политика конфиденциальности.

Что вам стоит знать:

  • Если вы укажете токен личного доступа GitHub в разделе Настройки → GitHub, приложение приложит его как Authorization: Bearer <your-pat> к запросам на загрузку из принадлежащих вам частных репозиториев. Токен остаётся в expo-secure-store и никогда не отправляется нам.
  • Если вы не укажете токен, загрузки ограничены публичными релизами и подпадают под неаутентифицированное ограничение скорости GitHub (60 запросов/час/IP).
  • Загруженные файлы хранятся в частном каталоге документов приложения. Они не выгружаются и не передаются нам.

3.3 Метаданные App Store / Play Store

Когда вы устанавливаете Theodia из App Store или Play Store, оператор магазина (Apple или Google) собирает метаданные, которые его платформа требует для распространения, биллинга и диагностики сбоев. Это регулируется соответствующими политиками конфиденциальности Apple и Google, а не настоящей политикой.

4. Конфиденциальность детей

Theodia — приложение для чтения Библии. Оно сознательно не собирает персональные данные ни от кого, включая детей младше 13 лет (COPPA) или младше 16 лет (GDPR-K, Кодекс Великобритании по возрастно-адекватному дизайну). Поскольку приложение не собирает данные, удалять по запросу нечего.

Если вы родитель или опекун и считаете, что ваш ребёнок ввёл персональную информацию в заметку к Библии, разговор с ИИ или закладку, вы можете самостоятельно очистить её на экранах Настроек приложения. Если вам нужна помощь, свяжитесь с нами по адресу ниже, и мы проведём вас через процесс.

5. Ваши права и возможности выбора

Поскольку данные находятся на вашем устройстве, вы имеете прямой контроль:

  • Экспорт. Закладки, выделения и заметки можно экспортировать в файл или в буфер обмена из раздела Данные в Настройках.
  • Удаление. Каждая категория данных, перечисленная в §2.2, может быть удалена изнутри приложения. Учётной записи для закрытия нет, потому что её нет.
  • Ключи API. Удаление ключа ИИ или токена личного доступа GitHub из Настроек немедленно прекращает соответствующие сетевые запросы. Чтобы удалить ключ из expo-secure-store, нажмите на «✕» рядом с полем ключа в Настройках.
  • Удаление приложения. При удалении приложения удаляется всё в его частном хранилище. На iOS это происходит сразу. На Android, в зависимости от устройства и версии Android, остаточные файлы в каталоге документов могут сохраняться, пока вы также не очистите хранилище приложения в разделе Настройки → Приложения → Theodia → Хранилище → Очистить хранилище.
  • Резервные копии. Резервное копирование iCloud (iOS) и Google Drive (Android) могут включать данные из §2.2 в зависимости от настроек устройства. Чтобы исключить Theodia из резервного копирования iCloud, перейдите в Настройки → [ваше имя] → iCloud → Управление хранилищем → Резервные копии → [ваше устройство] → Показать все приложения → Theodia → выключить. На Android: Настройки → Система → Резервное копирование → Данные приложений → Theodia → выключить. Примечание: ключи API в expo-secure-store по умолчанию не включаются в резервные копии ни на одной из платформ.

Если вы находитесь в ЕЭЗ, Великобритании или Калифорнии и хотите реализовать права субъекта данных (доступ, удаление, переносимость) в отношении любых данных, которые приложение может о вас хранить, свяжитесь с нами по адресу ниже. Поскольку мы ничего не собираем, содержательный ответ на любой такой запрос — «удалять нечего»; мы подтвердим это письменно в течение 30 дней.

6. Международные передачи данных

Поскольку приложение не управляет сервером, мы не инициируем международные передачи. Два сетевых пути из §3 связаны с операторами конечных точек, которые вы выбираете (ваш поставщик ИИ, GitHub), и регулируются их собственными практиками передачи данных. Если вы выберете поставщика ИИ в другой стране, чем та, где вы живёте, этот поставщик получает запрос напрямую — мы не являемся импортёром или экспортёром по документам.

Приложение использует expo-localization только для определения языка устройства при первом запуске. Обнаруженный язык используется для выбора перевода интерфейса и сохраняется в ваших локальных настройках; он не передаётся за пределы устройства.

7. Безопасность

Мы используем предоставляемое платформой безопасное хранилище для секретов:

  • Ключ API ИИ и токен личного доступа GitHub хранятся в expo-secure-store, который использует iOS Keychain и Android Keystore. Они зашифрованы в состоянии покоя, ограничены областью видимости приложения и не включаются в стандартные резервные копии устройства.
  • Все остальные данные хранятся в частной «песочнице» приложения, недоступной для других приложений на том же устройстве.

Что вы можете сделать для сохранности данных:

  • Установите код-пароль устройства. Без него защищённое хранилище менее надёжно.
  • Не вставляйте ключ ИИ или токен личного доступа GitHub на общедоступном устройстве.
  • Будьте осторожны при выборе моделей ИИ для загрузки. Каталог Theodia курируемый, но это список-разрешение тегов релизов, а не проверка содержимого. После завершения загрузки проверяется контрольная сумма SHA-256 по записи каталога; если проверка не пройдена, файл удаляется и отображается ошибка.

7.1 Сообщение о проблеме безопасности

Если вы обнаружили проблему безопасности в Theodia, пожалуйста, напишите на security@ecodia.app с описанием и инструкцией по воспроизведению. Мы ответим в течение 5 рабочих дней. Пожалуйста, не публикуйте проблему открыто, пока мы не согласуем исправление.

8. Открытый исходный код и сторонние компоненты

Theodia построен на стеке Expo / React Native и включает ряд компонентов с открытым исходным кодом. Их лицензии находятся в каталоге node_modules/ и, для встроенного нативного кода, на экране открытых лицензий приложения (если он включён в поставку). Ни один из них не собирает данные помимо того, что описано в их собственных политиках конфиденциальности, и Theodia настроен так, чтобы они этого не делали.

Заметные компоненты:

  • Клиент API, совместимый с OpenAI (наш собственный код) — использует стандартный React Native API fetch.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — модули Expo SDK 54. Ни один из них не передаёт пользовательские данные в Expo или нам; они предоставляют исключительно локальные API.
  • Поставщик конечной точки ИИ — ваш выбор; приложение не включает поставщика. Популярные варианты — OpenAI, Anthropic и самостоятельно размещённые серверы под управлением llama.cpp или Ollama. У каждого своя политика конфиденциальности.
  • Хост релизов GitHub — управляется GitHub, Inc. Используется только для пути загрузки ресурсов и моделей.

9. Изменения в этой политике

Если мы внесём существенное изменение в эту политику, мы:

  1. Обновим дату «Последнее обновление» в верхней части этого документа.
  2. Отметим изменение во встроенном журнале изменений и в примечаниях к выпуску в магазине приложений для версии, которая его вводит.
  3. В случае изменений, затрагивающих данные, которые мы собираем (в настоящее время мы не собираем ничего), предложим вам дать повторное согласие при следующем запуске приложения.

Несущественные изменения (исправление опечаток, уточнения, добавление раздела для прояснения существующего поведения) не требуют повторного согласия.

10. Контакты

Ecodia LLC
Электронная почта: privacy@ecodia.app
По вопросам безопасности: security@ecodia.app (см. §7.1)

Если вы находитесь в ЕЭЗ, наш представитель для целей статьи 27 GDPR — тот же адрес, что указан выше.

Приложение А: Соответствие «меткам конфиденциальности» Apple и форме «Безопасность данных» Google

Метки конфиденциальности App Store требуют от разработчика декларировать, собирается ли каждый тип данных и связывается ли он с пользователем. Ниже приведено добросовестное представление для текущей версии Theodia.

Тип данныхСобирается?Связано с пользователем?Используется для отслеживания?
Контактные данныеНет——
Здоровье и фитнесНет——
Финансовая информацияНет——
МестоположениеНет——
Конфиденциальная информацияНет——
КонтактыНет——
Пользовательский контент (заметки, закладки)Хранится только на устройствеНетНет
История просмотровНет——
История поискаХранится только на устройствеНетНет
Идентификаторы (ID пользователя, ID устройства)Нет——
Данные об использованииНет——
ДиагностикаНет (мы не встраиваем отчёты о сбоях)——
ПокупкиНет (у нас нет встроенных покупок)——

Форма «Безопасность данных» Google Play имеет аналогичную структуру, и ответы те же: Данные не собираются, не передаются и не обрабатываются. Два настраиваемых пользователем сетевых подключения из §3 являются «данными, отправляемыми с устройства по явному запросу пользователя» — они соответствуют разделу Google «данные, передаваемые для функции, на которую пользователь явно дал согласие», и мы декларируем это добросовестно в Play Console.

Приложение Б: Примечания к лицензиям встроенного библейского контента

Theodia поставляется с курируемым набором переводов Библии, комментариев и лексиконов. У каждого из них свои условия лицензии:

  • KJV — общественное достояние (королевские авторские права истекли).
  • Семейство OHGB (OHGB, OHGBi, Tanakhxx) — см. docs/bibles/ для файла исходной лицензии, включённого в каждый перевод. Это наборы данных с разрешением некоммерческого использования; проверьте конкретный файл перед распространением производных работ.
  • Комментарии (cHenry, cAIC и др.) — у каждого комментария своя лицензия. Приложение не изменяет текст; оно передаёт его в том виде, в каком он включён.

Если вы являетесь правообладателем и считаете, что встроенный контент нарушает ваши права, свяжитесь с нами по адресу privacy@ecodia.app, и мы удалим или заменим соответствующий контент в следующем выпуске.

© 2026 Ecodia

Политика конфиденциальности GitHub