Integritet
Theodias integritetspolicy
Senast uppdaterad: 2026-06-04
Theodia utvecklas av Ecodia LLC ("vi", "oss", "vår"). Denna policy beskriver vilka data appen samlar in, lagrar och överför, och vilka val du har. Appen är utformad som local-first: det mesta av dina data lämnar aldrig din enhet.
Om något i denna policy är oklart, eller om en framtida version av appen ändrar något väsentligt här, kommer changelog och ett "vad är nytt"-meddelande i appen att flagga det.
1. Kortversion
- Appen samlar inte in personuppgifter av sig själv. Inget kontosystem, ingen telemetri-SDK, ingen analys, ingen reklam-ID, ingen krashrapportör, ingen fingeravtrycksupptäckt.
- Alla dina läsdata — bokmärken, markeringar, anteckningar, studieanteckningar, inställningar, nedladdade bibelöversättningar och nedladdade LLM-modeller — finns endast på din enhet.
- Appen har två nätverksändpunkter som du kan konfigurera själv: AI-assistentens ändpunkt och en GitHub Personal Access Token för nedladdning av resurser och LLM-modeller. Vi ser, proxyar, loggar eller lagrar inte något som skickas genom dessa ändpunkter.
- Vi spårar dig inte i andra appar eller på webbplatser. Apples integritetsmanifest deklarerar
NSPrivacyTracking: falseoch en tomNSPrivacyCollectedDataTypes-array.
2. Data vi samlar in
2.1 Appen samlar ingenting själv
Theodia har ingen first-party-telemetri. Det finns ingen analys-SDK, ingen
krashrapportör, inget A/B-testningsramverk, inget annonsnätverk och
ingen backend-server som vi driver som appen pratar med. iOS
integritetsmanifest (ios/Theodia/PrivacyInfo.xcprivacy)
deklarerar NSPrivacyTracking: false och en tom
NSPrivacyCollectedDataTypes-array, vilket är en bindande
försäkran att detta är sant på binärnivå, inte bara i detta dokument.
De enda iOS-kravställda API-åtkomstdeklarationerna i manifestet gäller API:er som varje filhanteringsapp måste använda och som inte innebär insamling av användardata:
NSPrivacyAccessedAPICategoryUserDefaults(orsakCA92.1— åtkomst till information som användaren uttryckligen har tillhandahållit)NSPrivacyAccessedAPICategorySystemBootTime(orsak35F9.1— beräkna ett tidsintervall sedan enheten startade)NSPrivacyAccessedAPICategoryFileTimestamp(orsaker0A2A.1,3B52.1,C617.1— visa filmetadata för användaren, hantera filer som appen själv skapat och identifiera appens nedladdade resurser)NSPrivacyAccessedAPICategoryDiskSpace(orsakerE174.1,85F4.1— varna användaren om otillräckligt diskutrymme och rensa app-hanterade filer när lagringen är låg)
2.2 Vad appen lagrar på din enhet
Allt nedan stannar i appens privata lagring på din enhet. Det laddas aldrig upp till oss, och du kan rensa det när som helst från Inställningar → Data.
| Data | Lagring | Rensas via |
|---|---|---|
| Läsposition, senast öppnade kapitel | AsyncStorage (inställningsdatabas) | "Återställ inbyggda resurser" + ominstallation |
| Bokmärken, bokmärkesmappar | AsyncStorage (inställningsdatabas) | Inställningar → Rensa alla bokmärken |
| Markeringar, flagga för aktiverade markeringar | AsyncStorage (inställningsdatabas) | Inställningar → Rensa alla markeringar |
| Sökhistorik | AsyncStorage (inställningsdatabas) | Inställningar → Rensa sökhistorik |
| Bibelanteckningar, studieanteckningar | SQLite (notes.sqlite) | Manuellt, per anteckning (ingen massradering ännu) |
| AI-konversationshistorik | SQLite (ai.sqlite) | Per konversation, på AI-skärmen |
| Tema, språk, teckenstorlek, parallellbibelpreferenser | AsyncStorage (inställningsdatabas) | Ominstallation |
| Funktionsflagg-överskridningar (alpha/beta/dev opt-ins) | AsyncStorage (inställningsdatabas) | Ominstallation |
| Bibelöversättningar du har installerat | Filer i appens dokumentkatalog | Inställningar → Resurser → Ta bort |
| LLM-modeller du har laddat ner | Filer i appens dokumentkatalog (/llms/) | Inställningar → AI → Hantera modeller → Ta bort |
| API-nycklar: OpenAI-kompatibel AI-nyckel, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Inställningar → Rensa, eller genom att ta bort nyckelposten |
De två API-nycklarna (AI-nyckel, GitHub PAT) lagras i plattformens säkra enklav (iOS Keychain / Android Keystore) och är inte inkluderade i standardbackuper av enheten. Allt annat följer med enhetens normala backup-beteende — på iOS inkluderas AsyncStorage i iCloud-backup; på Android görs det inte som standard.
2.3 Vad appen inte lagrar
- Ditt namn, e-post, telefonnummer, adress eller någon kontaktinformation.
- Din plats (appen begär ingen platsbehörighet på någon plattform).
- Din reklam-ID (IDFA på iOS, GAID på Android).
- Din enhetsfingerprint, MAC-adress eller IP-adress (vi samlar inte in det eftersom vi inte kör servrar som appen pratar med).
- En lista över appar du har installerat.
- Dina kontakter, kalender, foton, mikrofon eller kamera. Appen begär ingen behörighet för något av dessa.
3. Data appen skickar
Appen har två användarkonfigurerade nätverksvägar. Båda är avstängda som standard och båda går till destinationer som du väljer, inte till oss.
3.1 AI-assistentens ändpunkt
Vad: En användarkonfigurerad OpenAI-kompatibel HTTP-ändpunkt. Theodias AI-assistent (som heter Theophilus) skickar konversationen, verktygsanropen och din aktuella verskontext till vilken URL du än anger i Inställningar → AI-assistent → API-bas-URL.
Vad vi ser: Ingenting. Theodia kör ingen server. Vi är inte part i dessa begäranden. Din valda AI-leverantör ser begäranden; deras integritetspolicy gäller för dem.
Vad du bör veta:
- Standardinställningen
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = trueär satt endast så att appen kan prata med lokalt hostade AI-servrar (t.ex.http://localhost:4000) och med användarvalda self-hosted-ändpunkter. Vi överför ingen data till oss själva via detta undantag. - Huvudet
Authorization: Bearer <din-api-nyckel>sätts från nyckeln iexpo-secure-store. Nyckeln lämnar aldrig din enhet förutom i begäran till den ändpunkt du konfigurerat. - Vi loggar, speglar, cachar eller ser på annat sätt inte AI-begärans eller svarskroppar. Det finns ingen app-sidig loggning av prompts, svar eller verktygsanrop (loggvisaren i appen visar dina egna åtgärder och framework-fel; AI-innehåll loggas inte).
- AI-skärmen har en "Stoppa generering"-kontroll som avbryter pågående begäran via standardmekanismen
AbortSignal.
3.2 Resursnedladdningsvägen
Vad: Appen laddar ner ytterligare bibelöversättningar, kommentarer och lexikon från en GitHub-release-host. Hosten är github.com (en offentlig tjänst som drivs av GitHub, Inc., inte av oss). Release-repot och taggen finns listad i appens katalog.
Vad vi ser: Ingenting. Vi kör ingen server som förmedlar dessa nedladdningar. GitHub ser begäran; deras integritetspolicy gäller för dem.
Vad du bör veta:
- Om du anger en GitHub Personal Access Token i Inställningar → GitHub bifogar appen den som
Authorization: Bearer <ditt-pat>till nedladdningsbegäranden för privata repos som du äger. Tokenet stannar iexpo-secure-storeoch skickas aldrig till oss. - Om du inte anger ett PAT är nedladdningar begränsade till publika releases och omfattas av GitHubs obegränsade taktsgräns (60 begäranden/timme/IP).
- Nedladdade filer lagras i appens privata dokumentkatalog. De laddas inte upp eller delas med oss.
3.3 App Store / Play Store-metadata
När du installerar Theodia från App Store eller Play Store samlar butiksoperatören (Apple eller Google) in de metadata som deras plattform kräver för distribution, fakturering och krashdiagnostik. Detta regleras av Apples respektive Googles integritetspolicyer, inte av denna.
4. Barns integritet
Theodia är en bibelläsningsapp. Den samlar inte medvetet in personuppgifter från någon, inklusive barn under 13 (COPPA) eller under 16 (GDPR-K, UK Age-Appropriate Design Code). Eftersom appen inte samlar in data finns det inget att radera på begäran.
Om du är förälder eller vårdnadshavare och du tror att ditt barn har angett personlig information i en bibelanteckning, AI-konversation eller bokmärke kan du rensa det från appens Inställningar-skärmar själv. Om du behöver hjälp, kontakta oss på adressen nedan så guidar vi dig.
5. Dina rättigheter och val
Eftersom datan finns på din enhet har du direkt kontroll:
- Exportera. Bokmärken, markeringar och anteckningar kan exporteras till en fil eller till urklipp från Data-avsnittet i Inställningar.
- Ta bort. Varje datakategori som listas i §2.2 kan raderas inifrån appen. Det finns inget konto att stänga eftersom det inte finns något konto.
- API-nycklar. Att ta bort AI-nyckeln eller GitHub PAT från Inställningar stoppar omedelbart dessa nätverksbegäranden. Att radera nyckeln från
expo-secure-storekräver att du trycker på "✕" bredvid nyckelfältet i Inställningar. - Avinstallera. Att avinstallera appen raderar allt i dess privata lagring. På iOS sker detta omedelbart. På Android kan, beroende på enhet och Android-version, kvarvarande filer i dokumentkatalogen finnas kvar tills du också rensar appens lagring från Inställningar → Appar → Theodia → Lagring → Rensa lagring.
- Säkerhetskopior. iCloud-backup (iOS) och Google Drive-backup (Android) kan inkludera datan i §2.2 beroende på dina enhetsinställningar. För att exkludera Theodia från iCloud-backup, gå till Inställningar → [ditt namn] → iCloud → Hantera lagring → Backups → [din enhet] → Visa alla appar → Theodia → stäng av. På Android: Inställningar → System → Backup → Appdata → Theodia → av. Obs: API-nycklarna i
expo-secure-storebackas inte upp av någon plattform som standard.
Om du befinner dig i EES, Storbritannien eller Kalifornien och vill utöva dina datainnehar-rättigheter (åtkomst, radering, portabilitet) med avseende på data appen kan ha om dig, kontakta oss på adressen nedan. Eftersom vi inte samlar in något är det substantiella svaret på en sådan begäran "det finns inget att returnera"; vi bekräftar det skriftligen inom 30 dagar.
6. Internationella överföringar
Eftersom appen inte kör någon server initierar vi inga internationella överföringar. De två nätverksvägarna i §3 involverar var och en operatörerna för de ändpunkter du väljer (din AI-leverantör, GitHub) och är föremål för deras egna dataöverföringspraxis. Om du väljer en AI-leverantör i ett annat land än där du bor får den leverantören begäran direkt — vi är inte importör eller exportör av data.
Appen använder expo-localization endast för att upptäcka enhetens
språk vid första start. Det upptäckta språket används för att välja en UI-översättning och lagras i dina lokala inställningar; det överförs inte från enheten.
7. Säkerhet
Vi använder plattformens säkra lagring för hemligheter:
- AI API-nyckeln och GitHub Personal Access Token lagras i
expo-secure-store, som använder iOS Keychain och Android Keystore. Dessa är krypterade i vila, begränsade till appen och inte inkluderade i standardbackuper av enheten. - All annan data lagras i appens privata sandbox, som inte kan läsas av andra appar på samma enhet.
Saker du kan göra för att hålla dina data säkra:
- Ange en enhets-lösenkod. Utan en är den säkra lagringen svagare.
- Klistra inte in din AI-nyckel eller GitHub PAT på en delad enhet.
- Var försiktig med vilka LLM-modeller du laddar ner. Theodias katalog är kurerad, men katalogen är en allow-list av release-taggarna, inte en innehållsgranskning. En SHA-256-kontrollsumma verifieras mot katalogposten efter att en nedladdning är klar; om kontrollen misslyckas raderas filen och ett fel visas.
7.1 Rapportera ett säkerhetsproblem
Om du hittar ett säkerhetsproblem i Theodia, skicka ett e-postmeddelande till security@ecodia.app med en beskrivning och reproduktion. Vi svarar inom 5 arbetsdagar. Vänligen lämna inte problemet offentligt förrän vi har koordinerat en fix.
8. Öppen källkod och tredjeparts-komponenter
Theodia är byggt på Expo / React Native-stacken och inkluderar ett
antal komponenter med öppen källkod. Deras licenser finns i
node_modules/-katalogen och, för bundlad native-kod,
i appens open-source-licenses-skärm (om den levereras). Ingen av dem
samlar in data utöver vad deras egna integritetspolicyer beskriver, och
Theodia konfigurerar dem så att de inte gör det.
Komponenter att notera:
- OpenAI-kompatibel API-klient (egen kod) — använder det standard React Native
fetch-API:et. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— Expo SDK 54-moduler. Ingen överför användardata till Expo eller till oss; de tillhandahåller endast lokala API:er.- AI-ändpunktsleverantör — ditt val; appen paketerar ingen leverantör. Populära alternativ är OpenAI, Anthropic och self-hosted-servrar som kör llama.cpp eller Ollama. Var och en har sin egen integritetspolicy.
- GitHub Releases-host — drivs av GitHub, Inc. Används endast för resurs- / modellnedladdningsvägen.
9. Ändringar av denna policy
Om vi gör en väsentlig ändring av denna policy kommer vi att:
- Uppdatera datumet "Senast uppdaterad" högst upp i detta dokument.
- Notera ändringen i appens changelog och i butikens release notes för den version som introducerar den.
- För ändringar som påverkar data vi samlar in (vi samlar för närvarande inget), be dig att ge nytt samtycke vid nästa appstart.
Icke-väsentliga ändringar (stavfel, klargöranden, lägga till en sektion för att klargöra befintligt beteende) kräver inte nytt samtycke.
10. Kontakt
Ecodia LLC
E-post: privacy@ecodia.app
För säkerhetsfrågor: security@ecodia.app (se §7.1)
Om du befinner dig i EES är vår representant för GDPR-artikel 27 ändamålen samma adress som ovan.
Bilaga A: Koppling till Apples "Integritetsetiketter" och Googles "Data safety"
App Stores integritetsetiketter ber utvecklaren att deklarera om varje datatyp samlas in och om den är kopplad till användaren. Följande är en korrekt representation för den aktuella versionen av Theodia.
| Datatyp | Samlas in? | Kopplad till användare? | Används för spårning? |
|---|---|---|---|
| Kontaktinfo | Nej | — | — |
| Hälsa & fitness | Nej | — | — |
| Ekonomisk info | Nej | — | — |
| Plats | Nej | — | — |
| Känslig info | Nej | — | — |
| Kontakter | Nej | — | — |
| Användargenererat innehåll (anteckningar, bokmärken) | Lagras endast på enheten | Nej | Nej |
| Surfhistorik | Nej | — | — |
| Sökhistorik | Lagras endast på enheten | Nej | Nej |
| Identifierare (användar-ID, enhets-ID) | Nej | — | — |
| Användningsdata | Nej | — | — |
| Diagnostik | Nej (vi har ingen krashrapportör) | — | — |
| Köp | Nej (vi har inga köp i appen) | — | — |
Google Plays "Data safety"-formulär har en liknande form och svaren är desamma: Data samlas inte in, delas inte, bearbetas inte. De två användarkonfigurerade nätverksändpunkterna i §3 är "data som skickas från enheten på användarens uttryckliga begäran" — de passar in under Googles "data delas för en funktion användaren har valt"-deklaration, som vi kommer att deklarera sanningsenligt i Play Console.
Bilaga B: Licensnoteringar för bundet bibliskt innehåll
Theodia paketerar en kurerad uppsättning bibelöversättningar, kommentarer och lexikon. Var och en av dessa har sina egna licensvillkor:
- KJV — public domain (kronupphovsrätten har löpt ut).
- OHGB-familjen (OHGB, OHGBi, Tanakhxx) — se
docs/bibles/för den upstream-licensfil som paketeras med varje översättning. Detta är dataset som är OK för icke-kommersiell användning; kontrollera den specifika filen innan du omfördelar derivat. - Kommentarer (cHenry, cAIC, etc.) — varje kommentar har sin egen licens. Appen ändrar inte texten; den serverar den som paketerad.
Om du är upphovsrättsinnehavare och anser att bundet innehåll gör intrång, kontakta oss på privacy@ecodia.app så tar vi bort eller ersätter det berörda innehållet i nästa release.