Theodia
Hem Funktioner Surfplatta Theophilus FAQ

Integritet

Theodias integritetspolicy

Senast uppdaterad: 2026-06-04

Theodia utvecklas av Ecodia LLC ("vi", "oss", "vår"). Denna policy beskriver vilka data appen samlar in, lagrar och överför, och vilka val du har. Appen är utformad som local-first: det mesta av dina data lämnar aldrig din enhet.

Om något i denna policy är oklart, eller om en framtida version av appen ändrar något väsentligt här, kommer changelog och ett "vad är nytt"-meddelande i appen att flagga det.

1. Kortversion

  • Appen samlar inte in personuppgifter av sig själv. Inget kontosystem, ingen telemetri-SDK, ingen analys, ingen reklam-ID, ingen krashrapportör, ingen fingeravtrycksupptäckt.
  • Alla dina läsdata — bokmärken, markeringar, anteckningar, studieanteckningar, inställningar, nedladdade bibelöversättningar och nedladdade LLM-modeller — finns endast på din enhet.
  • Appen har två nätverksändpunkter som du kan konfigurera själv: AI-assistentens ändpunkt och en GitHub Personal Access Token för nedladdning av resurser och LLM-modeller. Vi ser, proxyar, loggar eller lagrar inte något som skickas genom dessa ändpunkter.
  • Vi spårar dig inte i andra appar eller på webbplatser. Apples integritetsmanifest deklarerar NSPrivacyTracking: false och en tom NSPrivacyCollectedDataTypes-array.

2. Data vi samlar in

2.1 Appen samlar ingenting själv

Theodia har ingen first-party-telemetri. Det finns ingen analys-SDK, ingen krashrapportör, inget A/B-testningsramverk, inget annonsnätverk och ingen backend-server som vi driver som appen pratar med. iOS integritetsmanifest (ios/Theodia/PrivacyInfo.xcprivacy) deklarerar NSPrivacyTracking: false och en tom NSPrivacyCollectedDataTypes-array, vilket är en bindande försäkran att detta är sant på binärnivå, inte bara i detta dokument.

De enda iOS-kravställda API-åtkomstdeklarationerna i manifestet gäller API:er som varje filhanteringsapp måste använda och som inte innebär insamling av användardata:

  • NSPrivacyAccessedAPICategoryUserDefaults (orsak CA92.1 — åtkomst till information som användaren uttryckligen har tillhandahållit)
  • NSPrivacyAccessedAPICategorySystemBootTime (orsak 35F9.1 — beräkna ett tidsintervall sedan enheten startade)
  • NSPrivacyAccessedAPICategoryFileTimestamp (orsaker 0A2A.1, 3B52.1, C617.1 — visa filmetadata för användaren, hantera filer som appen själv skapat och identifiera appens nedladdade resurser)
  • NSPrivacyAccessedAPICategoryDiskSpace (orsaker E174.1, 85F4.1 — varna användaren om otillräckligt diskutrymme och rensa app-hanterade filer när lagringen är låg)

2.2 Vad appen lagrar på din enhet

Allt nedan stannar i appens privata lagring på din enhet. Det laddas aldrig upp till oss, och du kan rensa det när som helst från Inställningar → Data.

DataLagringRensas via
Läsposition, senast öppnade kapitelAsyncStorage (inställningsdatabas)"Återställ inbyggda resurser" + ominstallation
Bokmärken, bokmärkesmapparAsyncStorage (inställningsdatabas)Inställningar → Rensa alla bokmärken
Markeringar, flagga för aktiverade markeringarAsyncStorage (inställningsdatabas)Inställningar → Rensa alla markeringar
SökhistorikAsyncStorage (inställningsdatabas)Inställningar → Rensa sökhistorik
Bibelanteckningar, studieanteckningarSQLite (notes.sqlite)Manuellt, per anteckning (ingen massradering ännu)
AI-konversationshistorikSQLite (ai.sqlite)Per konversation, på AI-skärmen
Tema, språk, teckenstorlek, parallellbibelpreferenserAsyncStorage (inställningsdatabas)Ominstallation
Funktionsflagg-överskridningar (alpha/beta/dev opt-ins)AsyncStorage (inställningsdatabas)Ominstallation
Bibelöversättningar du har installeratFiler i appens dokumentkatalogInställningar → Resurser → Ta bort
LLM-modeller du har laddat nerFiler i appens dokumentkatalog (/llms/)Inställningar → AI → Hantera modeller → Ta bort
API-nycklar: OpenAI-kompatibel AI-nyckel, GitHub Personal Access Tokenexpo-secure-store (iOS Keychain / Android Keystore)Inställningar → Rensa, eller genom att ta bort nyckelposten

De två API-nycklarna (AI-nyckel, GitHub PAT) lagras i plattformens säkra enklav (iOS Keychain / Android Keystore) och är inte inkluderade i standardbackuper av enheten. Allt annat följer med enhetens normala backup-beteende — på iOS inkluderas AsyncStorage i iCloud-backup; på Android görs det inte som standard.

2.3 Vad appen inte lagrar

  • Ditt namn, e-post, telefonnummer, adress eller någon kontaktinformation.
  • Din plats (appen begär ingen platsbehörighet på någon plattform).
  • Din reklam-ID (IDFA på iOS, GAID på Android).
  • Din enhetsfingerprint, MAC-adress eller IP-adress (vi samlar inte in det eftersom vi inte kör servrar som appen pratar med).
  • En lista över appar du har installerat.
  • Dina kontakter, kalender, foton, mikrofon eller kamera. Appen begär ingen behörighet för något av dessa.

3. Data appen skickar

Appen har två användarkonfigurerade nätverksvägar. Båda är avstängda som standard och båda går till destinationer som du väljer, inte till oss.

3.1 AI-assistentens ändpunkt

Vad: En användarkonfigurerad OpenAI-kompatibel HTTP-ändpunkt. Theodias AI-assistent (som heter Theophilus) skickar konversationen, verktygsanropen och din aktuella verskontext till vilken URL du än anger i Inställningar → AI-assistent → API-bas-URL.

Vad vi ser: Ingenting. Theodia kör ingen server. Vi är inte part i dessa begäranden. Din valda AI-leverantör ser begäranden; deras integritetspolicy gäller för dem.

Vad du bör veta:

  • Standardinställningen Info.plist NSAppTransportSecurity.NSAllowsArbitraryLoads = true är satt endast så att appen kan prata med lokalt hostade AI-servrar (t.ex. http://localhost:4000) och med användarvalda self-hosted-ändpunkter. Vi överför ingen data till oss själva via detta undantag.
  • Huvudet Authorization: Bearer <din-api-nyckel> sätts från nyckeln i expo-secure-store. Nyckeln lämnar aldrig din enhet förutom i begäran till den ändpunkt du konfigurerat.
  • Vi loggar, speglar, cachar eller ser på annat sätt inte AI-begärans eller svarskroppar. Det finns ingen app-sidig loggning av prompts, svar eller verktygsanrop (loggvisaren i appen visar dina egna åtgärder och framework-fel; AI-innehåll loggas inte).
  • AI-skärmen har en "Stoppa generering"-kontroll som avbryter pågående begäran via standardmekanismen AbortSignal.

3.2 Resursnedladdningsvägen

Vad: Appen laddar ner ytterligare bibelöversättningar, kommentarer och lexikon från en GitHub-release-host. Hosten är github.com (en offentlig tjänst som drivs av GitHub, Inc., inte av oss). Release-repot och taggen finns listad i appens katalog.

Vad vi ser: Ingenting. Vi kör ingen server som förmedlar dessa nedladdningar. GitHub ser begäran; deras integritetspolicy gäller för dem.

Vad du bör veta:

  • Om du anger en GitHub Personal Access Token i Inställningar → GitHub bifogar appen den som Authorization: Bearer <ditt-pat> till nedladdningsbegäranden för privata repos som du äger. Tokenet stannar i expo-secure-store och skickas aldrig till oss.
  • Om du inte anger ett PAT är nedladdningar begränsade till publika releases och omfattas av GitHubs obegränsade taktsgräns (60 begäranden/timme/IP).
  • Nedladdade filer lagras i appens privata dokumentkatalog. De laddas inte upp eller delas med oss.

3.3 App Store / Play Store-metadata

När du installerar Theodia från App Store eller Play Store samlar butiksoperatören (Apple eller Google) in de metadata som deras plattform kräver för distribution, fakturering och krashdiagnostik. Detta regleras av Apples respektive Googles integritetspolicyer, inte av denna.

4. Barns integritet

Theodia är en bibelläsningsapp. Den samlar inte medvetet in personuppgifter från någon, inklusive barn under 13 (COPPA) eller under 16 (GDPR-K, UK Age-Appropriate Design Code). Eftersom appen inte samlar in data finns det inget att radera på begäran.

Om du är förälder eller vårdnadshavare och du tror att ditt barn har angett personlig information i en bibelanteckning, AI-konversation eller bokmärke kan du rensa det från appens Inställningar-skärmar själv. Om du behöver hjälp, kontakta oss på adressen nedan så guidar vi dig.

5. Dina rättigheter och val

Eftersom datan finns på din enhet har du direkt kontroll:

  • Exportera. Bokmärken, markeringar och anteckningar kan exporteras till en fil eller till urklipp från Data-avsnittet i Inställningar.
  • Ta bort. Varje datakategori som listas i §2.2 kan raderas inifrån appen. Det finns inget konto att stänga eftersom det inte finns något konto.
  • API-nycklar. Att ta bort AI-nyckeln eller GitHub PAT från Inställningar stoppar omedelbart dessa nätverksbegäranden. Att radera nyckeln från expo-secure-store kräver att du trycker på "✕" bredvid nyckelfältet i Inställningar.
  • Avinstallera. Att avinstallera appen raderar allt i dess privata lagring. På iOS sker detta omedelbart. På Android kan, beroende på enhet och Android-version, kvarvarande filer i dokumentkatalogen finnas kvar tills du också rensar appens lagring från Inställningar → Appar → Theodia → Lagring → Rensa lagring.
  • Säkerhetskopior. iCloud-backup (iOS) och Google Drive-backup (Android) kan inkludera datan i §2.2 beroende på dina enhetsinställningar. För att exkludera Theodia från iCloud-backup, gå till Inställningar → [ditt namn] → iCloud → Hantera lagring → Backups → [din enhet] → Visa alla appar → Theodia → stäng av. På Android: Inställningar → System → Backup → Appdata → Theodia → av. Obs: API-nycklarna i expo-secure-store backas inte upp av någon plattform som standard.

Om du befinner dig i EES, Storbritannien eller Kalifornien och vill utöva dina datainnehar-rättigheter (åtkomst, radering, portabilitet) med avseende på data appen kan ha om dig, kontakta oss på adressen nedan. Eftersom vi inte samlar in något är det substantiella svaret på en sådan begäran "det finns inget att returnera"; vi bekräftar det skriftligen inom 30 dagar.

6. Internationella överföringar

Eftersom appen inte kör någon server initierar vi inga internationella överföringar. De två nätverksvägarna i §3 involverar var och en operatörerna för de ändpunkter du väljer (din AI-leverantör, GitHub) och är föremål för deras egna dataöverföringspraxis. Om du väljer en AI-leverantör i ett annat land än där du bor får den leverantören begäran direkt — vi är inte importör eller exportör av data.

Appen använder expo-localization endast för att upptäcka enhetens språk vid första start. Det upptäckta språket används för att välja en UI-översättning och lagras i dina lokala inställningar; det överförs inte från enheten.

7. Säkerhet

Vi använder plattformens säkra lagring för hemligheter:

  • AI API-nyckeln och GitHub Personal Access Token lagras i expo-secure-store, som använder iOS Keychain och Android Keystore. Dessa är krypterade i vila, begränsade till appen och inte inkluderade i standardbackuper av enheten.
  • All annan data lagras i appens privata sandbox, som inte kan läsas av andra appar på samma enhet.

Saker du kan göra för att hålla dina data säkra:

  • Ange en enhets-lösenkod. Utan en är den säkra lagringen svagare.
  • Klistra inte in din AI-nyckel eller GitHub PAT på en delad enhet.
  • Var försiktig med vilka LLM-modeller du laddar ner. Theodias katalog är kurerad, men katalogen är en allow-list av release-taggarna, inte en innehållsgranskning. En SHA-256-kontrollsumma verifieras mot katalogposten efter att en nedladdning är klar; om kontrollen misslyckas raderas filen och ett fel visas.

7.1 Rapportera ett säkerhetsproblem

Om du hittar ett säkerhetsproblem i Theodia, skicka ett e-postmeddelande till security@ecodia.app med en beskrivning och reproduktion. Vi svarar inom 5 arbetsdagar. Vänligen lämna inte problemet offentligt förrän vi har koordinerat en fix.

8. Öppen källkod och tredjeparts-komponenter

Theodia är byggt på Expo / React Native-stacken och inkluderar ett antal komponenter med öppen källkod. Deras licenser finns i node_modules/-katalogen och, för bundlad native-kod, i appens open-source-licenses-skärm (om den levereras). Ingen av dem samlar in data utöver vad deras egna integritetspolicyer beskriver, och Theodia konfigurerar dem så att de inte gör det.

Komponenter att notera:

  • OpenAI-kompatibel API-klient (egen kod) — använder det standard React Native fetch-API:et.
  • expo-file-system / expo-sqlite / expo-secure-store / expo-localization / expo-clipboard / expo-document-picker / expo-speech — Expo SDK 54-moduler. Ingen överför användardata till Expo eller till oss; de tillhandahåller endast lokala API:er.
  • AI-ändpunktsleverantör — ditt val; appen paketerar ingen leverantör. Populära alternativ är OpenAI, Anthropic och self-hosted-servrar som kör llama.cpp eller Ollama. Var och en har sin egen integritetspolicy.
  • GitHub Releases-host — drivs av GitHub, Inc. Används endast för resurs- / modellnedladdningsvägen.

9. Ändringar av denna policy

Om vi gör en väsentlig ändring av denna policy kommer vi att:

  1. Uppdatera datumet "Senast uppdaterad" högst upp i detta dokument.
  2. Notera ändringen i appens changelog och i butikens release notes för den version som introducerar den.
  3. För ändringar som påverkar data vi samlar in (vi samlar för närvarande inget), be dig att ge nytt samtycke vid nästa appstart.

Icke-väsentliga ändringar (stavfel, klargöranden, lägga till en sektion för att klargöra befintligt beteende) kräver inte nytt samtycke.

10. Kontakt

Ecodia LLC
E-post: privacy@ecodia.app
För säkerhetsfrågor: security@ecodia.app (se §7.1)

Om du befinner dig i EES är vår representant för GDPR-artikel 27 ändamålen samma adress som ovan.

Bilaga A: Koppling till Apples "Integritetsetiketter" och Googles "Data safety"

App Stores integritetsetiketter ber utvecklaren att deklarera om varje datatyp samlas in och om den är kopplad till användaren. Följande är en korrekt representation för den aktuella versionen av Theodia.

DatatypSamlas in?Kopplad till användare?Används för spårning?
KontaktinfoNej——
Hälsa & fitnessNej——
Ekonomisk infoNej——
PlatsNej——
Känslig infoNej——
KontakterNej——
Användargenererat innehåll (anteckningar, bokmärken)Lagras endast på enhetenNejNej
SurfhistorikNej——
SökhistorikLagras endast på enhetenNejNej
Identifierare (användar-ID, enhets-ID)Nej——
AnvändningsdataNej——
DiagnostikNej (vi har ingen krashrapportör)——
KöpNej (vi har inga köp i appen)——

Google Plays "Data safety"-formulär har en liknande form och svaren är desamma: Data samlas inte in, delas inte, bearbetas inte. De två användarkonfigurerade nätverksändpunkterna i §3 är "data som skickas från enheten på användarens uttryckliga begäran" — de passar in under Googles "data delas för en funktion användaren har valt"-deklaration, som vi kommer att deklarera sanningsenligt i Play Console.

Bilaga B: Licensnoteringar för bundet bibliskt innehåll

Theodia paketerar en kurerad uppsättning bibelöversättningar, kommentarer och lexikon. Var och en av dessa har sina egna licensvillkor:

  • KJV — public domain (kronupphovsrätten har löpt ut).
  • OHGB-familjen (OHGB, OHGBi, Tanakhxx) — se docs/bibles/ för den upstream-licensfil som paketeras med varje översättning. Detta är dataset som är OK för icke-kommersiell användning; kontrollera den specifika filen innan du omfördelar derivat.
  • Kommentarer (cHenry, cAIC, etc.) — varje kommentar har sin egen licens. Appen ändrar inte texten; den serverar den som paketerad.

Om du är upphovsrättsinnehavare och anser att bundet innehåll gör intrång, kontakta oss på privacy@ecodia.app så tar vi bort eller ersätter det berörda innehållet i nästa release.

© 2026 Ecodia

Integritet GitHub