隱私
Theodia 隱私政策
最後更新:2026-06-04
Theodia 由 Ecodia LLC(「我們」或「我們的」)開發。本政策說明應用收集、儲存和傳輸哪些資料, 以及你擁有的選擇。應用採用 本機優先 設計:大部分資料永遠不會離開你的裝置。
如果本政策中有任何不清楚之處,或者未來版本的應用對以上內容有實質性變更, 更新日誌和應用內的「新功能」通知會進行標註。
1. 簡短版本
- 應用 本身不收集個人資料。 無需帳號、無遙測 SDK、無分析、無廣告識別碼、無崩潰上報器、無指紋辨識。
- 你的所有閱讀資料——書籤、螢光標記、筆記、研習筆記、設定、已下載聖經譯本、已下載大型語言模型——全部 僅保存在你的裝置上。
- 應用有 兩個由你自行設定的網路端點:AI 助手端點,以及用於下載資源和模型的 GitHub 個人存取權杖。我們不會查看、代理、記錄或儲存透過這些端點傳送的任何內容。
- 我們 不會跨應用或跨網站追蹤你。 Apple 的隱私清單聲明
NSPrivacyTracking: false,且NSPrivacyCollectedDataTypes陣列為空。
2. 資料收集
2.1 應用本身不收集任何資料
Theodia 沒有第一方遙測。沒有分析 SDK、崩潰上報器、A/B 測試框架、廣告網路,
也沒有我們營運的後端伺服器供應用連線。iOS 隱私清單(ios/Theodia/PrivacyInfo.xcprivacy)
聲明 NSPrivacyTracking: false 且 NSPrivacyCollectedDataTypes 陣列為空,
這是在二進位層面的約束性聲明,而不僅僅是本文檔中的文字。
隱私清單中唯一聲明的 iOS 必要 API 存取,是任何檔案處理應用都必須使用、且不涉及收集使用者資料的介面:
NSPrivacyAccessedAPICategoryUserDefaults(原因CA92.1——存取使用者明確提供的資訊)NSPrivacyAccessedAPICategorySystemBootTime(原因35F9.1——計算自裝置啟動以來的時間間隔)NSPrivacyAccessedAPICategoryFileTimestamp(原因0A2A.1、3B52.1、C617.1——向使用者顯示檔案中繼資料、管理應用自身建立的檔案、識別應用已下載資源)NSPrivacyAccessedAPICategoryDiskSpace(原因E174.1、85F4.1——警告使用者儲存空間不足,並在儲存緊張時清理應用管理的檔案)
2.2 應用在你的裝置上儲存什麼
以下內容全部保留在裝置上應用的私有儲存中。這些內容不會上傳給我們, 你可以隨時在 設定 → 資料 中清除。
| 資料 | 儲存位置 | 清除方式 |
|---|---|---|
| 閱讀位置、最後開啟的章節 | AsyncStorage(設定資料庫) | 「重置內建資源」+ 重裝應用 |
| 書籤、書籤資料夾 | AsyncStorage(設定資料庫) | 設定 → 清除所有書籤 |
| 螢光標記、螢光標記啟用開關 | AsyncStorage(設定資料庫) | 設定 → 清除所有螢光標記 |
| 搜尋歷史 | AsyncStorage(設定資料庫) | 設定 → 清除搜尋歷史 |
| 聖經筆記、研習筆記 | SQLite(notes.sqlite) | 手動逐條刪除(目前無批次刪除) |
| AI 對話歷史 | SQLite(ai.sqlite) | 在 AI 畫面中逐會話刪除 |
| 主題、語言、字型大小、平行聖經偏好 | AsyncStorage(設定資料庫) | 重裝應用 |
| 功能標誌覆蓋(alpha/beta/開發者 opt-in) | AsyncStorage(設定資料庫) | 重裝應用 |
| 已安裝的聖經譯本 | 應用文件目錄中的檔案 | 設定 → 資源 → 移除 |
| 已下載的大型語言模型 | 應用文件目錄中的檔案(/llms/) | 設定 → AI → 管理模型 → 移除 |
| API 金鑰:相容 OpenAI 的 AI 金鑰、GitHub 個人存取權杖 | expo-secure-store(iOS 鑰匙圈 / Android Keystore) | 設定 → 清除,或移除該金鑰條目 |
兩個 API 金鑰(AI 金鑰、GitHub PAT)保存在平台安全隔離區(iOS 鑰匙圈 / Android Keystore)中, 不會包含在標準裝置備份中。其他資料隨裝置的常規備份行為一起處理—— iOS 上 AsyncStorage 會進入 iCloud 備份;Android 預設不會。
2.3 應用不儲存什麼
- 你的姓名、電子郵件、電話、地址或任何聯絡資訊。
- 你的位置(應用在任一平台上都不請求位置權限)。
- 你的廣告識別碼(iOS 上的 IDFA、Android 上的 GAID)。
- 你的裝置指紋、MAC 位址或 IP 位址(我們不收集這些,因為我們沒有應用需要連線的伺服器)。
- 你已安裝應用的列表。
- 你的聯絡人、行事曆、照片、麥克風或相機。應用不請求這些權限。
3. 應用傳送的資料
應用有 兩個由使用者設定的網路路徑。兩者預設關閉,且都通向 你 選擇的目的地,而不是我們。
3.1 AI 助手端點
是什麼: 一個由你設定的相容 OpenAI 的 HTTP 端點。Theodia 的 AI 助手(名為 Theophilus)會把對話、工具呼叫和你當前的經文上下文傳送到你在 設定 → AI 助手 → API Base URL 中填入的 URL。
我們看到什麼: 什麼也看不到。Theodia 不會運行任何伺服器。我們不是這些請求的參與方。你選擇的 AI 服務商才會看到請求;適用該服務商的隱私政策。
你需要了解:
- 預設
Info.plist設定NSAppTransportSecurity.NSAllowsArbitraryLoads = true僅 是為了讓應用能連接本機託管的 AI 伺服器(例如http://localhost:4000)以及你選擇的自託管端點。我們不會透過這一例外向自己傳輸任何資料。 Authorization: Bearer <your-api-key>請求頭來自expo-secure-store中的金鑰。該金鑰不會離開你的裝置,除非進入你設定的端點請求中。- 我們不會記錄、鏡像、快取或以其他方式查看 AI 請求或回應主體。應用端不記錄提示詞、回覆或工具呼叫內容(應用內日誌檢視器只顯示你自己的操作和框架錯誤;AI 內容不會被記錄)。
- AI 畫面上的「停止生成」控制項透過標準
AbortSignal機制中止正在進行的請求。
3.2 資源下載路徑
是什麼: 應用從 GitHub release 主機下載額外的聖經譯本、註釋書和辭典。主機是 github.com(由 GitHub, Inc. 營運的公共服務,非我們營運)。release 倉庫和標籤列在應用內目錄中。
我們看到什麼: 什麼也看不到。我們不會運行中介這些下載的伺服器。GitHub 會看到請求;適用 GitHub 的隱私政策。
你需要了解:
- 如果你在 設定 → GitHub 中提供了 GitHub 個人存取權杖,應用會將其作為
Authorization: Bearer <your-pat>附加到你擁有的私有倉庫的下載請求中。該權杖保存在expo-secure-store中,不會傳送給我們。 - 如果你不提供 PAT,下載僅限於公開 release,並受 GitHub 未認證速率限制約束(每 IP 每小時 60 次請求)。
- 下載的檔案保存在應用私有文件目錄中。它們不會被上傳或分享給我們。
3.3 App Store / Play Store 中繼資料
當你從 App Store 或 Play Store 安裝 Theodia 時,商店營運方(Apple 或 Google)會收集其平台為分發、計費和崩潰診斷所需的中繼資料。這受 Apple 和 Google 各自隱私政策約束,而非本政策。
4. 兒童隱私
Theodia 是一款聖經閱讀應用。它不會故意收集任何人的個人資料, 包括 13 歲以下兒童(COPPA)或 16 歲以下兒童(GDPR-K、英國適齡設計準則)。 由於應用不收集資料,因此不存在應請求刪除的內容。
如果你是家長或監護人,認為你的孩子可能在聖經筆記、AI 對話或書籤中輸入了個人資訊, 你可以自行在應用的設定畫面中清除。如果你需要幫助,請透過下方地址聯絡我們,我們會指導你操作。
5. 你的權利與選擇
由於資料在你的裝置上,你可以直接控制:
- 匯出。 書籤、螢光標記和筆記可從設定的「資料」部分匯出為檔案或複製到剪貼簿。
- 刪除。 §2.2 列出的每一類資料都可以在應用內刪除。沒有帳號需要關閉,因為根本不存在帳號。
- API 金鑰。 從設定中移除 AI 金鑰或 GitHub PAT 會立即停止相應網路請求。從
expo-secure-store刪除金鑰需要輕點設定中金鑰欄位旁的「✕」。 - 解除安裝。 解除安裝應用會刪除其私有儲存中的所有內容。iOS 上是即時生效。Android 上,取決於裝置和版本,文件目錄中的殘留檔案可能仍會保留,直到你在 設定 → 應用 → Theodia → 儲存 → 清除儲存 中也清除為止。
- 備份副本。 iCloud 備份(iOS)和 Google Drive 備份(Android)可能會根據你的裝置設定包含 §2.2 中的資料。若要將 Theodia 排除在 iCloud 備份之外,請前往 設定 → [你的名字] → iCloud → 管理儲存空間 → 備份 → [你的裝置] → 顯示所有應用 → Theodia → 關閉。Android 上請前往 設定 → 系統 → 備份 → 應用資料 → Theodia → 關閉。注意:預設情況下,任一平台都不會備份
expo-secure-store中的 API 金鑰。
如果你位於歐洲經濟區、英國或加利福尼亞,希望就應用可能持有的關於你的任何資料行使資料主體權利(存取、刪除、可攜帶),請透過下方地址聯絡我們。由於我們不收集資料,任何此類請求的實質答覆都是「沒有可返還的資料」;我們會在 30 天內以書面形式確認這一點。
6. 國際傳輸
由於應用不運行伺服器,我們不會發起國際傳輸。§3 中的兩條網路路徑分別涉及你選擇的端點營運商 (你的 AI 提供商、GitHub),並受各自的資料傳輸實踐約束。 如果你選擇的 AI 提供商位於與你不同的國家,該提供商會直接接收請求—— 我們不是進口方或出口方。
應用僅使用 expo-localization 在首次啟動時偵測裝置語言。
偵測到的語言用於選擇介面翻譯並保存在本機設定中;不會被傳輸出裝置。
7. 安全
我們使用平台提供的安全儲存來保管敏感資訊:
- AI API 金鑰和 GitHub 個人存取權杖保存在
expo-secure-store中,後者使用 iOS 鑰匙圈和 Android Keystore。它們在靜態時加密、僅限本應用存取,且不包含在標準裝置備份中。 - 其他所有資料保存在應用的私有沙盒中,同一裝置上的其他應用無法讀取。
你可以採取的措施來保護資料安全:
- 設定裝置密碼。沒有密碼,安全儲存的強度會降低。
- 不要在共享裝置上貼上你的 AI 金鑰或 GitHub PAT。
- 謹慎選擇下載哪些大型語言模型。Theodia 的目錄經過篩選,但目錄只是 release 標籤的允許名單,而非內容審核。下載完成後會針對目錄條目驗證 SHA-256 校驗和;如果失敗,檔案會被刪除並顯示錯誤。
7.1 報告安全問題
如果你發現 Theodia 存在安全問題,請傳送電子郵件至 security@ecodia.app,描述問題並提供復現步驟。我們將在 5 個工作日內回覆。在我們協調修復之前,請勿公開披露該問題。
8. 開源與第三方元件
Theodia 基於 Expo / React Native 技術堆疊構建,包含多個開源元件。
它們的授權條款位於 node_modules/ 目錄中;對於打包的原生程式碼,
也在應用的開源授權畫面中列出(如果已隨應用發布)。
這些元件不會超出自身隱私政策的範圍收集資料,且 Theodia 已設定它們不這樣做。
值得注意的元件:
- 相容 OpenAI 的 API 客戶端(我們自己的程式碼)——使用標準 React Native
fetchAPI。 expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech——Expo SDK 54 模組。它們不會向 Expo 或我們傳輸使用者資料;只提供本機 API。- AI 端點提供商——由你選擇;應用不內建提供商。常見選擇有 OpenAI、Anthropic 以及執行 llama.cpp 或 Ollama 的自託管伺服器。每家都有各自的隱私政策。
- GitHub Releases 主機——由 GitHub, Inc. 營運。僅用於資源 / 模型下載路徑。
9. 本政策變更
如果我們對本政策進行實質性變更,我們將:
- 更新本文件頂部的「最後更新」日期。
- 在應用內更新日誌和引入該變更的版本的應用商店發布說明中註明變更。
- 對於影響我們收集資料方式的變更(目前我們不收集任何資料),在下次啟動應用時提示你重新同意。
非實質性變更(修正錯別字、澄清表述、增加章節以說明現有行為)不需要重新同意。
10. 聯絡我們
Ecodia LLC
電子郵件:privacy@ecodia.app
安全問題:security@ecodia.app(見 §7.1)
如果你位於歐洲經濟區,我們就 GDPR 第 27 條指定的代表也是上述地址。
附錄 A:Apple「隱私標籤」與 Google「資料安全」對照
App Store 隱私標籤要求開發者聲明是否收集每類資料,以及是否關聯到使用者。以下是當前版本 Theodia 的忠實映射。
| 資料類型 | 是否收集 | 是否關聯使用者 | 是否用於追蹤 |
|---|---|---|---|
| 聯絡資訊 | 否 | — | — |
| 健康與健身 | 否 | — | — |
| 財務資訊 | 否 | — | — |
| 位置 | 否 | — | — |
| 敏感資訊 | 否 | — | — |
| 聯絡人 | 否 | — | — |
| 使用者內容(筆記、書籤) | 僅保存在裝置上 | 否 | 否 |
| 瀏覽歷史 | 否 | — | — |
| 搜尋歷史 | 僅保存在裝置上 | 否 | 否 |
| 識別碼(使用者 ID、裝置 ID) | 否 | — | — |
| 使用資料 | 否 | — | — |
| 診斷資料 | 否(我們不內建崩潰上報器) | — | — |
| 購買 | 否(我們無應用內購買) | — | — |
Google Play 的「資料安全」表單形式類似,答案一致:不收集、不分享、不處理資料。 §3 中的兩個由使用者設定的網路端點屬於「使用者明確請求的功能所需而傳送到裝置外的資料」,我們會如實填寫在 Play 管理中心中。
附錄 B:內建聖經內容的授權說明
Theodia 內建一套精選的聖經譯本、註釋書和辭典。每一項都有自己的授權條款:
- KJV——公共領域(王室版權已過期)。
- OHGB 家族(OHGB、OHGBi、Tanakhxx)——參見每個譯本附帶的
docs/bibles/上游授權條款檔案。這些資料集允許非商業使用;在再分發衍生作品前請檢查具體檔案。 - 註釋書(cHenry、cAIC 等)——每個註釋書都有自己的授權。應用不修改文字,僅按原樣提供。
如果你是版權持有者,認為內建內容侵犯了你的權利,請聯絡 privacy@ecodia.app,我們會在下一版本中移除或替換受影響的內容。