Gizlilik
Theodia Gizlilik Politikası
Son güncelleme: 2026-06-04
Theodia, Ecodia LLC ("biz," "bizi," veya "bizim") tarafından geliştirilmiştir. Bu politika, uygulamanın hangi verileri topladığını, sakladığını ve aktardığını; ayrıca sahip olduğunuz seçenekleri açıklar. Uygulama yerel-öncelikli olarak tasarlanmıştır: verilerinizin çoğu hiçbir zaman cihazınızı terk etmez.
Bu politikadaki herhangi bir şey açık değilse veya uygulamanın gelecekteki bir sürümü burada önemli bir şeyi değiştirirse, değişiklik günlüğü ve uygulama içi "yeni neler var" bildirimi bunu işaret edecektir.
1. Özet
- Uygulama kendi başına kişisel veri toplamaz. Hesap sistemi yok, telemetri SDK'sı yok, analiz yok, reklam kimliği yok, çökme raporlayıcı yok, parmak izi alma yok.
- Tüm okuma verileriniz — yer imleri, vurgular, notlar, çalışma notları, ayarlar, indirilen İncil çevirileri ve indirilen LLM modelleri — yalnızca cihazınızda kalır.
- Uygulamada kendiniz yapılandırabileceğiniz iki ağ uç noktası vardır: AI asistanı uç noktası ve kaynak ile LLM modeli indirmek için kullanılan GitHub Kişisel Erişim Belirteci. Bu uç noktalardan gönderilen hiçbir şeyi görmeyiz, vekil sunucu üzerinden geçirmeyiz, kaydetmeyiz veya saklamayız.
- Sizi diğer uygulamalar veya web siteler arasında izlemeyiz. Apple'ın gizlilik manifestosu
NSPrivacyTracking: falseve boş birNSPrivacyCollectedDataTypesdizisi bildirir.
2. Topladığımız veriler
2.1 Uygulama kendi başına hiçbir veri toplamaz
Theodia'da birinci taraf telemetri yoktur. Analiz SDK'sı, çökme raporlayıcı, A/B test
çerçevesi, reklam ağı ve uygulamanın konuştuğu bizim işlettiğimiz bir arka uç sunucusu
yoktur. iOS Gizlilik Manifestosu (ios/Theodia/PrivacyInfo.xcprivacy),
NSPrivacyTracking: false ve boş bir
NSPrivacyCollectedDataTypes dizisi bildirerek bunun yalnızca bu belgede değil,
ikili düzeyde de doğru olduğunu bağlayıcı bir şekilde beyan eder.
Manifestodaki iOS tarafından zorunlu tutulan tek API erişim beyanları, herhangi bir dosya işleme uygulamasının kullanması gereken ve kullanıcı verisi toplamaya ilişkin olmayan API'ler içindir:
NSPrivacyAccessedAPICategoryUserDefaults(nedenCA92.1— kullanıcının açıkça sağladığı bilgilere erişim)NSPrivacyAccessedAPICategorySystemBootTime(neden35F9.1— cihazın açılmasından bu yana geçen süreyi hesaplama)NSPrivacyAccessedAPICategoryFileTimestamp(nedenler0A2A.1,3B52.1,C617.1— kullanıcıya dosya meta verilerini gösterme, uygulamanın kendi oluşturduğu dosyaları yönetme ve uygulamanın indirdiği kaynakları tanımlama)NSPrivacyAccessedAPICategoryDiskSpace(nedenlerE174.1,85F4.1— kullanıcıyı yetersiz disk alanı konusunda uyarma ve depolama alanı azaldığında uygulama tarafından yönetilen dosyaları temizleme)
2.2 Uygulamanın cihazınızda sakladıkları
Aşağıdaki her şey, uygulamanın cihazınızdaki özel depolamasında kalır. Bize asla yüklenmez ve istediğiniz zaman Ayarlar → Veri üzerinden temizleyebilirsiniz.
| Veri | Depolama | Temizleme yöntemi |
|---|---|---|
| Okuma konumu, son açılan bölüm | AsyncStorage (ayarlar veritabanı) | "Yerleşik kaynakları sıfırla" + yeniden yükleme |
| Yer imleri, yer imi klasörleri | AsyncStorage (ayarlar veritabanı) | Ayarlar → Tüm Yer İmlerini Temizle |
| Vurgular, vurgular etkin bayrağı | AsyncStorage (ayarlar veritabanı) | Ayarlar → Tüm Vurguları Temizle |
| Arama geçmişi | AsyncStorage (ayarlar veritabanı) | Ayarlar → Arama Geçmişini Temizle |
| İncil notları, çalışma notları | SQLite (notes.sqlite) | Manuel, not bazında (şu an toplu silme yok) |
| AI görüşme geçmişi | SQLite (ai.sqlite) | AI ekranında, görüşme bazında |
| Tema, dil, yazı boyutu, paralel İncil tercihleri | AsyncStorage (ayarlar veritabanı) | Yeniden yükleme |
| Özellik bayrağı geçersiz kılmaları (alfa/beta/geliştirici seçimleri) | AsyncStorage (ayarlar veritabanı) | Yeniden yükleme |
| Yüklediğiniz İncil çevirileri | Uygulamanın belge dizinindeki dosyalar | Ayarlar → Kaynaklar → Kaldır |
| İndirdiğiniz LLM modelleri | Uygulamanın belge dizinindeki dosyalar (/llms/) | Ayarlar → AI → Modelleri Yönet → Kaldır |
| API anahtarları: OpenAI uyumlu AI anahtarı, GitHub Kişisel Erişim Belirteci | expo-secure-store (iOS Keychain / Android Keystore) | Ayarlar → Temizle veya anahtar girişini kaldırarak |
İki API anahtarı (AI anahtarı, GitHub PAT), platformun güvenli bölgesinde (iOS Keychain / Android Keystore) saklanır ve standart cihaz yedeklerine dahil edilmez. Diğer her şey, cihazın normal yedekleme davranışıyla birlikte gider — iOS'ta AsyncStorage iCloud yedeklemesine dahildir; Android'de varsayılan olarak dahil değildir.
2.3 Uygulamanın saklamadıkları
- Adınız, e-posta adresiniz, telefon numaranız, adresiniz veya herhangi bir iletişim bilginiz.
- Konumunuz (uygulama her iki platformda da konum izni istemez).
- Reklam kimliğiniz (iOS'ta IDFA, Android'de GAID).
- Cihaz parmak iziniz, MAC adresiniz veya IP adresiniz (sunucu işletmediğimiz için toplamayız).
- Yüklediğiniz uygulamaların listesi.
- Kişileriniz, takviminiz, fotoğraflarınız, mikrofonunuz veya kameranız. Uygulama bunların hiçbiri için izin istemez.
3. Uygulamanın gönderdiği veriler
Uygulamada kullanıcı tarafından yapılandırılan iki ağ yolu vardır. Her ikisi de varsayılan olarak kapalıdır ve her ikisi de sizin seçtiğiniz yerlere, bize değil gider.
3.1 AI asistanı uç noktası
Ne: Kullanıcı tarafından yapılandırılan, OpenAI uyumlu bir HTTP uç noktası. Theodia'nın AI asistanı Theophilus, görüşmeyi, araç çağrılarını ve mevcut ayet bağlamınızı Ayarlar → AI Asistanı → API Taban URL'si alanına girdiğiniz URL'e gönderir.
Bizim gördüğümüz: Hiçbir şey. Theodia hiçbir sunucu çalıştırmaz. Bu taleplerin tarafı değiliz. Seçtiğiniz AI sağlayıcısı talepleri görür; onların gizlilik politikası onlar için geçerlidir.
Bilmeniz gerekenler:
- Varsayılan
Info.plistayarıNSAppTransportSecurity.NSAllowsArbitraryLoads = trueyalnızca uygulamanın yerel olarak barındırılan AI sunucularıyla (örn.http://localhost:4000) ve kullanıcının seçtiği kendi barındırdığı uç noktalarla konuşabilmesi için ayarlanmıştır. Bu istisna üzerinden kendimize herhangi bir veri aktarmayız. Authorization: Bearer <your-api-key>başlığı,expo-secure-storeiçindeki anahtardan ayarlanır. Anahtar, yapılandırdığınız uç noktaya yapılan istek dışında cihazınızı asla terk etmez.- AI istek veya yanıt gövdelerini kaydetmeyiz, kopyalamayız, önbelleğe almayız veya başka şekilde görmeyiz. Uygulama tarafında komut istemleri, yanıtlar veya araç çağrılarının günlüğü tutulmaz (uygulama içi günlük görüntüleyici yalnızca kendi eylemlerinizi ve çerçeve hatalarını gösterir; AI içeriği günlüğe kaydedilmez).
- AI ekranında, uçuştaki isteği standart
AbortSignalmekanizmasıyla iptal eden bir "Üretmeyi durdur" kontrolü bulunur.
3.2 Kaynak indirme yolu
Ne: Uygulama, ek İncil çevirileri, yorumlar ve sözlükleri bir GitHub sürüm barındırıcısından indirir. Barındırıcı github.com'dur (bizim tarafımızdan değil, GitHub, Inc. tarafından işletilen bir kamu hizmeti). Sürüm deposu ve etiketi, uygulama içi kataloğunda listelenir.
Bizim gördüğümüz: Hiçbir şey. Bu indirmelere aracılık eden bir sunucu işletmeyiz. GitHub talebi görür; onların gizlilik politikası onlar için geçerlidir.
Bilmeniz gerekenler:
- Ayarlar → GitHub alanına bir GitHub Kişisel Erişim Belirteci girerseniz, uygulama bunu
Authorization: Bearer <your-pat>olarak, sahip olduğunuz özel depolardan indirme taleplerine ekler. Belirteçexpo-secure-storeiçinde kalır ve bize asla gönderilmez. - Bir PAT sağlamazsanız indirmeler yalnızca kamuya açık sürümlerle sınırlıdır ve GitHub'ın kimliği doğrulanmamış hız limitine (saatte 60 istek/IP) tabidir.
- İndirilen dosyalar uygulamanın özel belge dizininde saklanır. Bunlar yüklenmez veya bizimle paylaşılmaz.
3.3 App Store / Play Store meta verileri
Theodia'yı App Store veya Play Store'dan yüklediğinizde, mağaza işletmecisi (Apple veya Google) dağıtım, faturalandırma ve çökme tanılaması için platformunun gerektirdiği meta verileri toplar. Bu, Apple'ın ve Google'ın ilgili gizlilik politikalarıyla yönetilir, bu politika ile değil.
4. Çocukların gizliliği
Theodia bir İncil okuma uygulamasıdır. 13 yaş altı çocuklar (COPPA) veya 16 yaş altı çocuklar (GDPR-K, UK Yaşa Uygun Tasarım Kodu) dahil olmak üzere hiç kimse hakkında bilerek kişisel veri toplamaz. Uygulama hiçbir veri toplamadığı için, talep üzerine silinecek bir şey yoktur.
Ebeveyn veya vasi iseniz ve çocuğunuzun bir İncil notuna, AI görüşmesine veya yer imine kişisel bilgi girdiğine inanıyorsanız, bunu uygulamanın Ayarlar ekranlarından kendiniz temizleyebilirsiniz. Bunu nasıl yapacağınız konusunda yardıma ihtiyacınız varsa, aşağıdaki adresten bize ulaşın; size adım adım yardımcı oluruz.
5. Haklarınız ve seçenekleriniz
Veriler cihazınızda olduğu için doğrudan kontrol sizdedir:
- Dışa aktar. Yer imleri, vurgular ve notlar, Ayarlar'ın Veri bölümünden bir dosyaya veya panoya aktarılabilir.
- Sil. §2.2'de listelenen her veri kategorisi uygulama içinden silinebilir. Kapatılacak hesap yoktur çünkü hesap sistemi yoktur.
- API anahtarları. AI anahtarını veya GitHub PAT'ini Ayarlar'dan kaldırmak, bu ağ isteklerini hemen durdurur. Anahtarı
expo-secure-store'dan silmek için Ayarlar'daki anahtar alanının yanındaki "✕" işaretine dokunmanız gerekir. - Kaldır. Uygulamayı kaldırmak, özel depolamadaki her şeyi siler. iOS'ta bu anında gerçekleşir. Android'de cihazınıza ve Android sürümünüze bağlı olarak belge dizinindeki kalıntı dosyalar, Ayarlar → Uygulamalar → Theodia → Depolama → Depolamayı Temizle işlemini de gerçekleştirene kadar kalabilir.
- Yedek kopyalar. iCloud yedekleme (iOS) ve Google Drive yedekleme (Android), cihaz ayarlarınıza bağlı olarak §2.2'deki verileri içerebilir. Theodia'yı iCloud yedeklemesinden hariç tutmak için Ayarlar → [adınız] → iCloud → Depolamayı Yönet → Yedekler → [cihazınız] → Tüm Uygulamaları Göster → Theodia → kapalı konuma getirin. Android'de Ayarlar → Sistem → Yedekleme → Uygulama verileri → Theodia → kapalı. Not:
expo-secure-storeiçindeki API anahtarları her iki platformda da varsayılan olarak yedeklenmez.
AB, İngiltere veya Kaliforniya'daysanız ve uygulamanın sizinle ilgili tutabileceği veriler bakımından veri sahibi haklarınızı (erişim, silme, taşınabilirlik) kullanmak isterseniz, aşağıdaki adresten bize ulaşın. Biz hiçbir veri toplamadığımız için, böyle bir talebin özü "döndürecek bir şey yok"tur; bunu 30 gün içinde yazılı olarak doğrularız.
6. Uluslararası aktarımlar
Uygulama bir sunucu çalıştırmadığı için tarafımızdan başlatılan uluslararası aktarım yoktur. §3'teki iki ağ yolu, seçtiğiniz uç noktaların işletmecilerini (AI sağlayıcınız, GitHub) ve onların kendi veri aktarım uygulamalarını ilgilendirir. Yaşadığınız ülkeden farklı bir ülkede AI sağlayıcısı seçerseniz, o sağlayıcı talebi doğrudan alır — biz kayıtlı ithalatçı veya ihracatçı değiliz.
Uygulama expo-localization'ı yalnızca ilk başlatmada cihaz dilini algılamak için
kullanır. Algılanan dil, bir kullanıcı arayüzü çevirisi seçmek için kullanılır ve yerel
ayarlarınızda saklanır; cihaz dışına aktarılmaz.
7. Güvenlik
Sırlar için platform tarafından sağlanan güvenli depolamayı kullanırız:
- AI API anahtarı ve GitHub Kişisel Erişim Belirteci,
expo-secure-storeiçinde saklanır; bu da iOS Keychain ve Android Keystore kullanır. Bunlar beklemede şifrelenmiş, uygulamaya özgüdür ve standart cihaz yedeklerine dahil edilmez. - Diğer tüm veriler, uygulamanın özel kum havuzunda saklanır ve aynı cihazdaki diğer uygulamalar tarafından okunamaz.
Verilerinizi güvende tutmak için yapabilecekleriniz:
- Cihaz parolası belirleyin. Parolasız, güvenli depolama daha zayıftır.
- AI anahtarınızı veya GitHub PAT'inizi paylaşılan bir cihaza yapıştırmayın.
- Hangi LLM modellerini indirdiğinize dikkat edin. Theodia'nın kataloğu özenle seçilmiştir, ancak katalog bir içerik incelemesi değil, sürüm etiketlerinin izin listesidir. İndirme tamamlandıktan sonra katalog girdisine karşı bir SHA-256 sağlama toplamı doğrulanır; doğrulama başarısız olursa dosya silinir ve bir hata gösterilir.
7.1 Bir güvenlik sorunu bildirme
Theodia'da bir güvenlik sorunu bulursanız lütfen bir açıklama ve yeniden üretim adımlarıyla birlikte security@ecodia.app adresine e-posta gönderin. 5 iş günü içinde yanıt veririz. Bir düzeltme koordine edene kadar lütfen sorunu herkese açık olarak bildirmeyin.
8. Açık kaynak ve üçüncü taraf bileşenler
Theodia, Expo / React Native yığını üzerine inşa edilmiştir ve çok sayıda açık kaynak
bileşen içerir. Lisansları node_modules/ dizininde ve paketlenmiş yerel kod
için uygulamanın açık kaynak lisansları ekranındadır (gönderilmişse). Bunların hiçbiri,
kendi gizlilik politikalarında açıklananın dışında veri toplamaz ve Theodia onları bunu
yapmamaları için yapılandırır.
Dikkat çeken bileşenler:
- OpenAI uyumlu API istemcisi (kendi kodumuz) — standart React Native
fetchAPI'sini kullanır. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— Expo SDK 54 modülleri. Bunların hiçbiri kullanıcı verilerini Expo'ya veya bize aktarmaz; yalnızca yerel API'ler sağlarlar.- AI uç noktası sağlayıcısı — sizin seçiminiz; uygulama bir sağlayıcı paketlemez. Popüler seçenekler OpenAI, Anthropic ve llama.cpp veya Ollama çalıştıran kendi barındırılan sunuculardır. Her birinin kendi gizlilik politikası vardır.
- GitHub Releases barındırıcısı — GitHub, Inc. tarafından işletilir. Yalnızca kaynak / model indirme yolu için kullanılır.
9. Bu politikadaki değişiklikler
Bu politikada esaslı bir değişiklik yaparsak:
- Bu belgenin üst kısmındaki "Son güncelleme" tarihini güncelleriz.
- Değişikliği uygulama içi değişiklik günlüğünde ve onu getiren sürümün uygulama mağazası sürüm notlarında not ederiz.
- Topladığımız verileri etkileyen değişiklikler için (şu anda hiçbir veri toplamıyoruz), bir sonraki uygulama başlatılışında yeniden onay istenir.
Esaslı olmayan değişiklikler (yazım hatası düzeltmeleri, açıklamalar, mevcut davranışı açıklığa kavuşturmak için bölüm ekleme) yeniden onay gerektirmez.
10. İletişim
Ecodia LLC
E-posta: privacy@ecodia.app
Güvenlik sorunları için: security@ecodia.app (bkz. §7.1)
AB'deyseniz, GDPR Madde 27 kapsamındaki temsilcimiz için aynı yukarıdaki adres geçerlidir.
Ek A: Apple "Gizlilik Etiketleri" ve Google "Veri güvenliği" eşlemesi
App Store Gizlilik Etiketleri, geliştiriciden her veri türünün toplanıp toplanmadığını ve kullanıcıyla ilişkilendirilip ilişkilendirilmediğini beyan etmesini ister. Aşağıdaki tablo, Theodia'nın mevcut sürümü için doğru bir temsildir.
| Veri türü | Toplanıyor mu? | Kullanıcıyla ilişkilendiriliyor mu? | İzleme için kullanılıyor mu? |
|---|---|---|---|
| İletişim bilgileri | Hayır | — | — |
| Sağlık ve fitness | Hayır | — | — |
| Finansal bilgiler | Hayır | — | — |
| Konum | Hayır | — | — |
| Hassas bilgiler | Hayır | — | — |
| Kişiler | Hayır | — | — |
| Kullanıcı içeriği (notlar, yer imleri) | Yalnızca cihazda saklanır | Hayır | Hayır |
| Gezinti geçmişi | Hayır | — | — |
| Arama geçmişi | Yalnızca cihazda saklanır | Hayır | Hayır |
| Tanımlayıcılar (Kullanıcı Kimliği, Cihaz Kimliği) | Hayır | — | — |
| Kullanım verileri | Hayır | — | — |
| Tanılama verileri | Hayır (çökme raporlayıcı göndermiyoruz) | — | — |
| Satın almalar | Hayır (uygulama içi satın alma yok) | — | — |
Google Play'in "Veri güvenliği" formu benzer yapıdadır ve yanıtlar aynıdır: Veri toplanmaz, paylaşılmaz ve işlenmez. §3'teki iki kullanıcı tarafından yapılandırılan ağ uç noktası, "kullanıcının açık talebiyle cihaz dışına gönderilen veri"dir — bunlar Google'ın "kullanıcının katıldığı bir özellik için paylaşılan veri" açıklamasına uyar; Play Console'da doğru şekilde beyan edeceğiz.
Ek B: Paketlenmiş İncil içeriği için lisans notları
Theodia, özenle seçilmiş bir İncil çevirileri, yorumlar ve sözlükler setini paketler. Her birinin kendi lisans koşulları vardır:
- KJV — kamuya mal (taç telif hakkı sona ermiştir).
- OHGB family (OHGB, OHGBi, Tanakhxx) — her çeviriyle birlikte paketlenen üst kaynak lisans dosyası için
docs/bibles/dizinine bakın. Bunlar ticari olmayan kullanıma uygun veri setleridir; türev çalışmaları yeniden dağıtmadan önce ilgili dosyayı kontrol edin. - Yorumlar (cHenry, cAIC, vb.) — her yorumun kendi lisansı vardır. Uygulama metni değiştirmez; paketlendiği şekilde sunar.
Telif hakkı sahibi iseniz ve paketlenmiş içeriğin ihlal ettiğini düşünüyorsanız, lütfen privacy@ecodia.app adresinden bize ulaşın; etkilenen içeriği bir sonraki sürümde kaldırır veya değiştiririz.