Quyền riêng tư
Chính sách quyền riêng tư của Theodia
Cập nhật lần cuối: 2026-06-04
Theodia được phát triển bởi Ecodia LLC ("chúng tôi," "chúng ta," hoặc "bên phát triển"). Chính sách này mô tả dữ liệu nào mà ứng dụng thu thập, lưu trữ và truyền đi, cùng với các lựa chọn của bạn. Ứng dụng được thiết kế theo nguyên tắc ưu tiên dữ liệu cục bộ: phần lớn dữ liệu của bạn không bao giờ rời khỏi thiết bị.
Nếu có điều gì trong chính sách này chưa rõ ràng, hoặc nếu một phiên bản tương lai của ứng dụng thay đổi điều gì đó quan trọng ở đây, nhật ký thay đổi và thông báo "có gì mới" trong ứng dụng sẽ chỉ rõ điều đó.
1. Tóm tắt
- Ứng dụng không tự thân thu thập dữ liệu cá nhân. Không hệ thống tài khoản, không SDK telemetry, không phân tích, không mã nhận diện quảng cáo, không trình báo cáo sự cố, không lấy dấu vân tay thiết bị.
- Toàn bộ dữ liệu đọc của bạn — dấu trang, đánh dấu, ghi chú, ghi chú nghiên cứu, cài đặt, bản dịch Kinh Thánh đã tải xuống, và các mô hình LLM đã tải xuống — chỉ lưu trên thiết bị của bạn.
- Ứng dụng có hai điểm cuối mạng do bạn tự cấu hình: điểm cuối của trợ lý AI, và GitHub Personal Access Token để tải xuống tài nguyên và mô hình LLM. Chúng tôi không xem, không proxy, không ghi nhật ký, và không lưu trữ bất cứ thứ gì được gửi qua các điểm cuối đó.
- Chúng tôi không theo dõi bạn trên các ứng dụng hoặc trang web khác. Bản khai báo quyền riêng tư của Apple khai báo
NSPrivacyTracking: falsevà mảngNSPrivacyCollectedDataTypesrỗng.
2. Dữ liệu chúng tôi thu thập
2.1 Ứng dụng không tự thân thu thập gì
Theodia không có telemetry của bên thứ nhất. Không có SDK phân tích,
trình báo cáo sự cố, khung kiểm thử A/B, mạng quảng cáo, và
không có máy chủ backend do chúng tôi vận hành mà ứng dụng kết nối đến. Bản khai báo quyền riêng tư của iOS
(ios/Theodia/PrivacyInfo.xcprivacy)
khai báo NSPrivacyTracking: false và mảng
NSPrivacyCollectedDataTypes rỗng, là một tuyên bố ràng buộc
rằng điều này đúng ở cấp độ nhị phân, không chỉ trong tài liệu này.
Các khai báo truy cập API bắt buộc của iOS trong bản khai báo chỉ dành cho các API mà bất kỳ ứng dụng quản lý tệp nào cũng phải sử dụng và không liên quan đến việc thu thập dữ liệu người dùng:
NSPrivacyAccessedAPICategoryUserDefaults(lý doCA92.1— truy cập thông tin mà người dùng đã cung cấp rõ ràng)NSPrivacyAccessedAPICategorySystemBootTime(lý do35F9.1— tính khoảng thời gian kể từ khi thiết bị khởi động)NSPrivacyAccessedAPICategoryFileTimestamp(lý do0A2A.1,3B52.1,C617.1— hiển thị siêu dữ liệu tệp cho người dùng, quản lý các tệp do chính ứng dụng tạo ra, và nhận diện tài nguyên đã tải xuống của ứng dụng)NSPrivacyAccessedAPICategoryDiskSpace(lý doE174.1,85F4.1— cảnh báo người dùng về dung lượng đĩa không đủ, và dọn dẹp các tệp do ứng dụng quản lý khi dung lượng lưu trữ thấp)
2.2 Ứng dụng lưu trữ gì trên thiết bị của bạn
Tất cả các mục dưới đây đều nằm trong bộ nhớ riêng của ứng dụng trên thiết bị của bạn. Chúng không bao giờ được tải lên cho chúng tôi, và bạn có thể xóa chúng bất cứ lúc nào từ Cài đặt → Dữ liệu.
| Dữ liệu | Lưu trữ | Xóa bằng |
|---|---|---|
| Vị trí đọc, chương mở gần nhất | AsyncStorage (cơ sở dữ liệu cài đặt) | "Đặt lại tài nguyên tích hợp" + cài đặt lại |
| Dấu trang, thư mục dấu trang | AsyncStorage (cơ sở dữ liệu cài đặt) | Cài đặt → Xóa tất cả dấu trang |
| Đánh dấu, cờ bật đánh dấu | AsyncStorage (cơ sở dữ liệu cài đặt) | Cài đặt → Xóa tất cả đánh dấu |
| Lịch sử tìm kiếm | AsyncStorage (cơ sở dữ liệu cài đặt) | Cài đặt → Xóa lịch sử tìm kiếm |
| Ghi chú Kinh Thánh, ghi chú nghiên cứu | SQLite (notes.sqlite) | Thủ công, từng ghi chú (hiện chưa có xóa hàng loạt) |
| Lịch sử hội thoại AI | SQLite (ai.sqlite) | Từng hội thoại, trong màn hình AI |
| Giao diện, ngôn ngữ, cỡ chữ, tùy chọn song song Kinh Thánh | AsyncStorage (cơ sở dữ liệu cài đặt) | Cài đặt lại |
| Ghi đè cờ tính năng (chọn tham gia alpha/beta/dev) | AsyncStorage (cơ sở dữ liệu cài đặt) | Cài đặt lại |
| Các bản dịch Kinh Thánh đã cài đặt | Tệp trong thư mục tài liệu của ứng dụng | Cài đặt → Tài nguyên → Xóa |
| Các mô hình LLM đã tải xuống | Tệp trong thư mục tài liệu của ứng dụng (/llms/) | Cài đặt → AI → Quản lý mô hình → Xóa |
| Khóa API: khóa AI tương thích OpenAI, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Cài đặt → Xóa, hoặc bằng cách xóa mục khóa |
Hai khóa API (khóa AI, GitHub Personal Access Token) được lưu trong khu vực bảo mật của nền tảng (iOS Keychain / Android Keystore) và không được đưa vào các bản sao lưu thiết bị thông thường. Mọi thứ khác tuân theo hành vi sao lưu thông thường của thiết bị — trên iOS, AsyncStorage được đưa vào sao lưu iCloud; trên Android, theo mặc định thì không.
2.3 Ứng dụng không lưu trữ gì
- Tên, email, số điện thoại, địa chỉ, hoặc bất kỳ thông tin liên hệ nào của bạn.
- Vị trí của bạn (ứng dụng không yêu cầu quyền vị trí trên cả hai nền tảng).
- Mã nhận diện quảng cáo của bạn (IDFA trên iOS, GAID trên Android).
- Dấu vân tay thiết bị, địa chỉ MAC, hoặc địa chỉ IP của bạn (chúng tôi không thu thập vì không vận hành máy chủ mà ứng dụng kết nối).
- Danh sách các ứng dụng bạn đã cài đặt.
- Danh bạ, lịch, ảnh, micrô, hoặc camera của bạn. Ứng dụng không yêu cầu quyền nào trong số này.
3. Dữ liệu ứng dụng gửi đi
Ứng dụng có hai đường dẫn mạng do người dùng cấu hình. Cả hai đều tắt theo mặc định và cả hai đều đi đến các điểm đến mà bạn chọn, không phải đến chúng tôi.
3.1 Điểm cuối của trợ lý AI
Cái gì: Một điểm cuối HTTP tương thích OpenAI do người dùng cấu hình. Trợ lý AI của Theodia (tên là Theophilus) gửi cuộc hội thoại, các lệnh gọi công cụ, và ngữ cảnh câu Kinh Thánh hiện tại của bạn đến bất kỳ URL nào bạn nhập trong Cài đặt → Trợ lý AI → URL cơ sở API.
Chúng tôi thấy gì: Không gì cả. Theodia không vận hành bất kỳ máy chủ nào. Chúng tôi không tham gia vào các yêu cầu này. Nhà cung cấp AI mà bạn chọn nhìn thấy các yêu cầu; chính sách quyền riêng tư của họ áp dụng cho chúng.
Bạn nên biết:
- Cài đặt mặc định trong
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = truechỉ được đặt để ứng dụng có thể giao tiếp với các máy chủ AI được lưu trữ cục bộ (ví dụ:http://localhost:4000) và với các điểm cuối tự lưu trữ do người dùng chọn. Chúng tôi không truyền bất kỳ dữ liệu nào đến chính mình qua ngoại lệ này. - Tiêu đề
Authorization: Bearer <khóa-api-của-bạn>được lấy từ khóa trongexpo-secure-store. Khóa không bao giờ rời khỏi thiết bị của bạn ngoại trừ bên trong yêu cầu đến điểm cuối bạn đã cấu hình. - Chúng tôi không ghi nhật ký, không sao chép, không lưu vào bộ nhớ đệm, hoặc không nhìn thấy dưới bất kỳ hình thức nào nội dung yêu cầu hoặc phản hồi của AI. Không có ghi nhật ký nào trong ứng dụng về lời nhắc, câu trả lời, hoặc lệnh gọi công cụ AI (trình xem nhật ký trong ứng dụng chỉ hiển thị các hành động của chính bạn và lỗi của framework; nội dung AI không được ghi).
- Màn hình AI có điều khiển "Dừng tạo" để hủy yêu cầu đang chạy thông qua cơ chế
AbortSignalchuẩn.
3.2 Đường dẫn tải xuống tài nguyên
Cái gì: Ứng dụng tải xuống các bản dịch Kinh Thánh bổ sung, bình luận, và từ điển từ một máy chủ phát hành GitHub. Máy chủ là github.com (một dịch vụ công cộng do GitHub, Inc. vận hành, không phải do chúng tôi). Kho phát hành và thẻ được liệt kê trong danh mục trong ứng dụng.
Chúng tôi thấy gì: Không gì cả. Chúng tôi không vận hành máy chủ trung gian cho các lần tải xuống này. GitHub nhìn thấy yêu cầu; chính sách quyền riêng tư của họ áp dụng cho yêu cầu.
Bạn nên biết:
- Nếu bạn cung cấp GitHub Personal Access Token trong Cài đặt → GitHub, ứng dụng sẽ đính kèm nó dưới dạng
Authorization: Bearer <pat-của-bạn>vào các yêu cầu tải xuống cho các kho riêng tư mà bạn sở hữu. Mã thông báo ở trongexpo-secure-storevà không bao giờ được gửi đến chúng tôi. - Nếu bạn không cung cấp PAT, các lần tải xuống chỉ giới hạn ở các bản phát hành công khai và chịu giới hạn tốc độ không xác thực của GitHub (60 yêu cầu/giờ/IP).
- Các tệp đã tải xuống được lưu trong thư mục tài liệu riêng của ứng dụng. Chúng không được tải lên hoặc chia sẻ với chúng tôi.
3.3 Siêu dữ liệu App Store / Play Store
Khi bạn cài đặt Theodia từ App Store hoặc Play Store, nhà vận hành cửa hàng (Apple hoặc Google) thu thập các siêu dữ liệu mà nền tảng của họ yêu cầu để phân phối, thanh toán, và chẩn đoán sự cố. Điều này chịu sự điều chỉnh của các chính sách quyền riêng tư tương ứng của Apple và Google, không phải chính sách này.
4. Quyền riêng tư của trẻ em
Theodia là một ứng dụng đọc Kinh Thánh. Ứng dụng không cố ý thu thập dữ liệu cá nhân từ bất kỳ ai, kể cả trẻ em dưới 13 tuổi (COPPA) hoặc dưới 16 tuổi (GDPR-K, Bộ quy tắc thiết kế phù hợp độ tuổi của Vương quốc Anh). Vì ứng dụng không thu thập dữ liệu, nên không có gì để xóa theo yêu cầu.
Nếu bạn là cha mẹ hoặc người giám hộ và cho rằng con mình đã nhập thông tin cá nhân vào ghi chú Kinh Thánh, cuộc hội thoại AI, hoặc dấu trang, bạn có thể tự xóa chúng từ các màn hình Cài đặt của ứng dụng. Nếu bạn cần trợ giúp, hãy liên hệ với chúng tôi theo địa chỉ bên dưới và chúng tôi sẽ hướng dẫn bạn.
5. Quyền và lựa chọn của bạn
Vì dữ liệu nằm trên thiết bị của bạn, bạn có quyền kiểm soát trực tiếp:
- Xuất. Dấu trang, đánh dấu, và ghi chú có thể được xuất ra tệp hoặc bảng nhớ tạm từ phần Dữ liệu trong Cài đặt.
- Xóa. Mọi danh mục dữ liệu được liệt kê trong §2.2 đều có thể xóa từ bên trong ứng dụng. Không có tài khoản nào cần đóng vì không có tài khoản.
- Khóa API. Xóa khóa AI hoặc GitHub Personal Access Token khỏi Cài đặt sẽ lập tức dừng các yêu cầu mạng đó. Xóa khóa khỏi
expo-secure-storecần nhấn vào "✕" bên cạnh trường khóa trong Cài đặt. - Gỡ cài đặt. Gỡ cài đặt ứng dụng sẽ xóa mọi thứ trong bộ nhớ riêng của nó. Trên iOS điều này là ngay lập tức. Trên Android, tùy thuộc vào thiết bị và phiên bản Android, các tệp còn sót lại trong thư mục tài liệu có thể tồn tại cho đến khi bạn cũng xóa dữ liệu ứng dụng từ Cài đặt → Ứng dụng → Theodia → Bộ nhớ → Xóa bộ nhớ.
- Bản sao lưu. Sao lưu iCloud (iOS) và sao lưu Google Drive (Android) có thể bao gồm dữ liệu trong §2.2 tùy thuộc vào cài đặt thiết bị của bạn. Để loại trừ Theodia khỏi sao lưu iCloud, hãy đi đến Cài đặt → [tên của bạn] → iCloud → Quản lý dung lượng → Sao lưu → [thiết bị của bạn] → Hiển thị tất cả ứng dụng → Theodia → tắt. Trên Android, Cài đặt → Hệ thống → Sao lưu → Dữ liệu ứng dụng → Theodia → tắt. Lưu ý: các khóa API trong
expo-secure-storekhông được đưa vào sao lưu trên cả hai nền tảng theo mặc định.
Nếu bạn ở EEA, Vương quốc Anh, hoặc California và muốn thực hiện các quyền của chủ thể dữ liệu (truy cập, xóa, di động) đối với bất kỳ dữ liệu nào mà ứng dụng có thể lưu về bạn, hãy liên hệ với chúng tôi theo địa chỉ bên dưới. Vì chúng tôi không thu thập gì cả, câu trả lời thực chất cho bất kỳ yêu cầu như vậy là "không có gì để cung cấp"; chúng tôi sẽ xác nhận điều đó bằng văn bản trong vòng 30 ngày.
6. Chuyển giao quốc tế
Vì ứng dụng không vận hành máy chủ, nên không có chuyển giao quốc tế do chúng tôi khởi xướng. Hai đường dẫn mạng trong §3 mỗi đường liên quan đến các nhà vận hành của điểm cuối mà bạn chọn (nhà cung cấp AI của bạn, GitHub) và chịu sự điều chỉnh của các thực tiễn chuyển giao dữ liệu của họ. Nếu bạn chọn một nhà cung cấp AI ở quốc gia khác với nơi bạn sống, nhà cung cấp đó nhận yêu cầu trực tiếp — chúng tôi không phải là bên nhập khẩu hoặc xuất khẩu được ghi nhận.
Ứng dụng sử dụng expo-localization chỉ để phát hiện ngôn ngữ thiết bị
khi khởi chạy lần đầu. Ngôn ngữ được phát hiện dùng để chọn bản dịch giao diện
và được lưu trong cài đặt cục bộ của bạn; nó không được truyền ra khỏi thiết bị.
7. Bảo mật
Chúng tôi sử dụng bộ nhớ an toàn do nền tảng cung cấp cho các thông tin mật:
- Khóa API AI và GitHub Personal Access Token được lưu trong
expo-secure-store, sử dụng iOS Keychain và Android Keystore. Chúng được mã hóa khi lưu trữ, giới hạn trong ứng dụng, và không được đưa vào các bản sao lưu thiết bị thông thường. - Tất cả dữ liệu khác được lưu trong vùng cát riêng của ứng dụng, không thể đọc được bởi các ứng dụng khác trên cùng thiết bị.
Những điều bạn có thể làm để giữ an toàn cho dữ liệu:
- Đặt mật mã thiết bị. Nếu không có mật mã, bộ nhớ an toàn sẽ yếu hơn.
- Đừng dán khóa AI hoặc GitHub Personal Access Token vào thiết bị dùng chung.
- Hãy thận trọng với các mô hình LLM bạn tải xuống. Danh mục của Theodia được tuyển chọn, nhưng danh mục chỉ là danh sách cho phép các thẻ phát hành, không phải là đánh giá nội dung. Một tổng kiểm SHA-256 được xác minh với mục danh mục sau khi tải xuống hoàn tất; nếu kiểm tra thất bại, tệp sẽ bị xóa và một lỗi được hiển thị.
7.1 Báo cáo vấn đề bảo mật
Nếu bạn phát hiện vấn đề bảo mật trong Theodia, vui lòng gửi email đến security@ecodia.app kèm theo mô tả và cách tái hiện. Chúng tôi sẽ phản hồi trong vòng 5 ngày làm việc. Vui lòng không công khai vấn đề cho đến khi chúng tôi đã phối hợp khắc phục.
8. Thành phần nguồn mở và bên thứ ba
Theodia được xây dựng trên nền tảng Expo / React Native và bao gồm
một số thành phần nguồn mở. Các giấy phép của chúng nằm trong thư mục
node_modules/ và, đối với mã nguồn gốc được đóng gói,
trong màn hình giấy phép nguồn mở của ứng dụng (nếu có). Không thành phần nào
thu thập dữ liệu ngoài những gì chính sách quyền riêng tư của họ mô tả, và
Theodia đã cấu hình chúng để không làm như vậy.
Các thành phần đáng chú ý:
- Trình khách API tương thích OpenAI (mã của chúng tôi) — sử dụng API
fetchchuẩn của React Native. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— các mô-đun Expo SDK 54. Không mô-đun nào truyền dữ liệu người dùng đến Expo hoặc đến chúng tôi; chúng chỉ cung cấp API cục bộ.- Nhà cung cấp điểm cuối AI — do bạn chọn; ứng dụng không đóng gói nhà cung cấp nào. Các lựa chọn phổ biến là OpenAI, Anthropic, và các máy chủ tự lưu trữ chạy llama.cpp hoặc Ollama. Mỗi nhà cung cấp có chính sách quyền riêng tư riêng.
- Máy chủ phát hành GitHub — do GitHub, Inc. vận hành. Chỉ dùng cho đường dẫn tải xuống tài nguyên / mô hình.
9. Thay đổi đối với chính sách này
Nếu chúng tôi thay đổi đáng kể chính sách này, chúng tôi sẽ:
- Cập nhật ngày "Cập nhật lần cuối" ở đầu tài liệu này.
- Ghi chú thay đổi trong nhật ký thay đổi của ứng dụng và trong ghi chú phát hành cửa hàng ứng dụng cho phiên bản giới thiệu thay đổi.
- Đối với các thay đổi ảnh hưởng đến dữ liệu chúng tôi thu thập (hiện tại chúng tôi không thu thập gì), sẽ nhắc bạn đồng ý lại khi khởi chạy ứng dụng tiếp theo.
Các thay đổi không đáng kể (sửa lỗi chính tả, làm rõ, thêm phần để làm rõ hành vi hiện có) không yêu cầu đồng ý lại.
10. Liên hệ
Ecodia LLC
Email: privacy@ecodia.app
Vấn đề bảo mật: security@ecodia.app (xem §7.1)
Nếu bạn ở EEA, đại diện của chúng tôi cho mục đích Điều 27 GDPR là cùng địa chỉ bên trên.
Phụ lục A: Ánh xạ sang "Nhãn quyền riêng tư" của Apple và "An toàn dữ liệu" của Google
Nhãn quyền riêng tư trên App Store yêu cầu nhà phát triển khai báo liệu mỗi loại dữ liệu có được thu thập hay không và liệu nó có được liên kết với người dùng hay không. Dưới đây là mô tả trung thực về phiên bản hiện tại của Theodia.
| Loại dữ liệu | Thu thập? | Liên kết với người dùng? | Dùng để theo dõi? |
|---|---|---|---|
| Thông tin liên hệ | Không | — | — |
| Sức khỏe & thể chất | Không | — | — |
| Thông tin tài chính | Không | — | — |
| Vị trí | Không | — | — |
| Thông tin nhạy cảm | Không | — | — |
| Danh bạ | Không | — | — |
| Nội dung của người dùng (ghi chú, dấu trang) | Chỉ lưu trên thiết bị | Không | Không |
| Lịch sử duyệt | Không | — | — |
| Lịch sử tìm kiếm | Chỉ lưu trên thiết bị | Không | Không |
| Định danh (ID người dùng, ID thiết bị) | Không | — | — |
| Dữ liệu sử dụng | Không | — | — |
| Chẩn đoán | Không (chúng tôi không đính kèm trình báo cáo sự cố) | — | — |
| Mua hàng | Không (chúng tôi không có mua hàng trong ứng dụng) | — | — |
Mẫu "An toàn dữ liệu" trên Google Play có cấu trúc tương tự và câu trả lời cũng giống nhau: Dữ liệu không được thu thập, không được chia sẻ, không được xử lý. Hai điểm cuối mạng do người dùng cấu hình trong §3 là "dữ liệu được gửi ra khỏi thiết bị theo yêu cầu rõ ràng của người dùng" — chúng phù hợp với công bố của Google "dữ liệu được chia sẻ cho một tính năng mà người dùng đã chọn tham gia", mà chúng tôi sẽ khai báo trung thực trong Play Console.
Phụ lục B: Ghi chú giấy phép cho nội dung Kinh Thánh được đóng gói
Theodia đóng gói một tập hợp được tuyển chọn các bản dịch Kinh Thánh, bình luận, và từ điển. Mỗi nội dung có điều khoản giấy phép riêng:
- KJV — phạm vi công cộng (bản quyền hoàng gia đã hết hạn).
- Họ OHGB (OHGB, OHGBi, Tanakhxx) — xem
docs/bibles/để biết tệp giấy phép nguồn được đóng gói với mỗi bản dịch. Đây là các tập dữ liệu cho phép sử dụng phi thương mại; hãy kiểm tra tệp cụ thể trước khi phân phối lại các tác phẩm phái sinh. - Bình luận (cHenry, cAIC, v.v.) — mỗi bình luận có giấy phép riêng. Ứng dụng không sửa đổi văn bản; nó phục vụ như đã được đóng gói.
Nếu bạn là chủ sở hữu bản quyền và cho rằng nội dung được đóng gói vi phạm, hãy liên hệ với chúng tôi tại privacy@ecodia.app và chúng tôi sẽ xóa hoặc thay thế nội dung bị ảnh hưởng trong bản phát hành tiếp theo.