隐私
Theodia 隐私政策
最后更新:2026-06-04
Theodia 由 Ecodia LLC(“我们”或“我们的”)开发。本政策说明应用收集、存储和传输哪些数据, 以及你拥有的选择。应用采用 本地优先 设计:大部分数据永远不会离开你的设备。
如果本政策中有任何不清楚之处,或者未来版本的应用对以上内容有实质性变更, 更新日志和应用内的“新功能”通知会进行标注。
1. 简短版本
- 应用 本身不收集个人数据。 无需账户、无遥测 SDK、无分析、无广告标识符、无崩溃上报器、无指纹识别。
- 你的所有阅读数据——书签、高亮、笔记、研习笔记、设置、已下载圣经译本、已下载大语言模型——全部 仅保存在你的设备上。
- 应用有 两个由你自行配置的网络端点:AI 助手端点,以及用于下载资源和模型的 GitHub 个人访问令牌。我们不会查看、代理、记录或存储通过这些端点发送的任何内容。
- 我们 不会跨应用或跨网站跟踪你。 Apple 的隐私清单声明
NSPrivacyTracking: false,且NSPrivacyCollectedDataTypes数组为空。
2. 数据收集
2.1 应用本身不收集任何数据
Theodia 没有第一方遥测。没有分析 SDK、崩溃上报器、A/B 测试框架、广告网络,
也没有我们运营的后端服务器供应用连接。iOS 隐私清单(ios/Theodia/PrivacyInfo.xcprivacy)
声明 NSPrivacyTracking: false 且 NSPrivacyCollectedDataTypes 数组为空,
这是在二进制层面的约束性声明,而不仅仅是本文档中的文字。
隐私清单中唯一声明的 iOS 必要 API 访问,是任何文件处理应用都必须使用、且不涉及收集用户数据的接口:
NSPrivacyAccessedAPICategoryUserDefaults(原因CA92.1——访问用户明确提供的信息)NSPrivacyAccessedAPICategorySystemBootTime(原因35F9.1——计算自设备启动以来的时间间隔)NSPrivacyAccessedAPICategoryFileTimestamp(原因0A2A.1、3B52.1、C617.1——向用户显示文件元数据、管理应用自身创建的文件、识别应用已下载资源)NSPrivacyAccessedAPICategoryDiskSpace(原因E174.1、85F4.1——警告用户存储空间不足,并在存储紧张时清理应用管理的文件)
2.2 应用在你的设备上存储什么
以下内容全部保留在设备上应用的私有存储中。这些内容不会上传给我们, 你可以随时在 设置 → 数据 中清除。
| 数据 | 存储位置 | 清除方式 |
|---|---|---|
| 阅读位置、最后打开的章节 | AsyncStorage(设置数据库) | “重置内置资源”+ 重装应用 |
| 书签、书签文件夹 | AsyncStorage(设置数据库) | 设置 → 清除所有书签 |
| 高亮、高亮启用开关 | AsyncStorage(设置数据库) | 设置 → 清除所有高亮 |
| 搜索历史 | AsyncStorage(设置数据库) | 设置 → 清除搜索历史 |
| 圣经笔记、研习笔记 | SQLite(notes.sqlite) | 手动逐条删除(目前无批量删除) |
| AI 对话历史 | SQLite(ai.sqlite) | 在 AI 屏幕中逐会话删除 |
| 主题、语言、字号、平行圣经偏好 | AsyncStorage(设置数据库) | 重装应用 |
| 功能标志覆盖(alpha/beta/开发者 opt-in) | AsyncStorage(设置数据库) | 重装应用 |
| 已安装的圣经译本 | 应用文档目录中的文件 | 设置 → 资源 → 移除 |
| 已下载的大语言模型 | 应用文档目录中的文件(/llms/) | 设置 → AI → 管理模型 → 移除 |
| API 密钥:兼容 OpenAI 的 AI 密钥、GitHub 个人访问令牌 | expo-secure-store(iOS 钥匙串 / Android Keystore) | 设置 → 清除,或移除该密钥条目 |
两个 API 密钥(AI 密钥、GitHub PAT)保存在平台安全隔离区(iOS 钥匙串 / Android Keystore)中, 不会包含在标准设备备份中。其他数据随设备的常规备份行为一起处理—— iOS 上 AsyncStorage 会进入 iCloud 备份;Android 默认不会。
2.3 应用不存储什么
- 你的姓名、邮箱、电话、地址或任何联系信息。
- 你的位置(应用在任一平台上都不请求位置权限)。
- 你的广告标识符(iOS 上的 IDFA、Android 上的 GAID)。
- 你的设备指纹、MAC 地址或 IP 地址(我们不收集这些,因为我们没有应用需要连接的服务器)。
- 你已安装应用的列表。
- 你的联系人、日历、照片、麦克风或相机。应用不请求这些权限。
3. 应用发送的数据
应用有 两个由用户配置的网络路径。两者默认关闭,且都通向 你 选择的目的地,而不是我们。
3.1 AI 助手端点
是什么: 一个由你配置的兼容 OpenAI 的 HTTP 端点。Theodia 的 AI 助手(名为 Theophilus)会把对话、工具调用和你当前的经文上下文发送到你在 设置 → AI 助手 → API Base URL 中填入的 URL。
我们看到什么: 什么也看不到。Theodia 不运行任何服务器。我们不是这些请求的参与方。你选择的 AI 服务商才会看到请求;适用该服务商的隐私政策。
你需要了解:
- 默认
Info.plist设置NSAppTransportSecurity.NSAllowsArbitraryLoads = true仅 是为了让应用能连接本地托管的 AI 服务器(例如http://localhost:4000)以及你选择的自托管端点。我们不会通过这一例外向自己传输任何数据。 Authorization: Bearer <your-api-key>请求头来自expo-secure-store中的密钥。该密钥不会离开你的设备,除非进入你配置的端点请求中。- 我们不会记录、镜像、缓存或以其他方式查看 AI 请求或响应体。应用端不记录提示词、回复或工具调用内容(应用内日志查看器只显示你自己的操作和框架错误;AI 内容不会被记录)。
- AI 屏幕上的“停止生成”控件通过标准
AbortSignal机制中止正在进行的请求。
3.2 资源下载路径
是什么: 应用从 GitHub release 主机下载额外的圣经译本、注释书和辞典。主机是 github.com(由 GitHub, Inc. 运营的公共服务,非我们运营)。release 仓库和标签列在应用内目录中。
我们看到什么: 什么也看不到。我们不运行中介这些下载的服务器。GitHub 会看到请求;适用 GitHub 的隐私政策。
你需要了解:
- 如果你在 设置 → GitHub 中提供了 GitHub 个人访问令牌,应用会将其作为
Authorization: Bearer <your-pat>附加到对你拥有的私有仓库的下载请求中。该令牌保存在expo-secure-store中,不会发送给我们。 - 如果你不提供 PAT,下载仅限于公开 release,并受 GitHub 未认证速率限制约束(每 IP 每小时 60 次请求)。
- 下载的文件保存在应用私有文档目录中。它们不会被上传或分享给我们。
3.3 App Store / Play Store 元数据
当你从 App Store 或 Play Store 安装 Theodia 时,商店运营方(Apple 或 Google)会收集其平台为分发、计费和崩溃诊断所需的元数据。这受 Apple 和 Google 各自隐私政策约束,而非本政策。
4. 儿童隐私
Theodia 是一款圣经阅读应用。它不会故意收集任何人的个人数据, 包括 13 岁以下儿童(COPPA)或 16 岁以下儿童(GDPR-K、英国适龄设计准则)。 由于应用不收集数据,因此不存在应请求删除的内容。
如果你是家长或监护人,认为你的孩子可能在圣经笔记、AI 对话或书签中输入了个人信息, 你可以自行在应用的设置屏幕中清除。如果你需要帮助,请通过下方地址联系我们,我们会指导你操作。
5. 你的权利与选择
由于数据在你的设备上,你可以直接控制:
- 导出。 书签、高亮和笔记可从设置的“数据”部分导出为文件或复制到剪贴板。
- 删除。 §2.2 列出的每一类数据都可以在应用内删除。没有账户需要关闭,因为根本不存在账户。
- API 密钥。 从设置中移除 AI 密钥或 GitHub PAT 会立即停止相应网络请求。从
expo-secure-store删除密钥需要轻点设置中密钥字段旁的“✕”。 - 卸载。 卸载应用会删除其私有存储中的所有内容。iOS 上是即时生效。Android 上,取决于设备和版本,文档目录中的残留文件可能仍会保留,直到你在 设置 → 应用 → Theodia → 存储 → 清除存储 中也清除为止。
- 备份副本。 iCloud 备份(iOS)和 Google Drive 备份(Android)可能会根据你的设备设置包含 §2.2 中的数据。若要将 Theodia 排除在 iCloud 备份之外,请前往 设置 → [你的名字] → iCloud → 管理存储空间 → 备份 → [你的设备] → 显示所有应用 → Theodia → 关闭。Android 上请前往 设置 → 系统 → 备份 → 应用数据 → Theodia → 关闭。注意:默认情况下,任一平台都不会备份
expo-secure-store中的 API 密钥。
如果你位于欧洲经济区、英国或加利福尼亚,希望就应用可能持有的关于你的任何数据行使数据主体权利(访问、删除、可携带),请通过下方地址联系我们。由于我们不收集数据,任何此类请求的实质答复都是“没有可返还的数据”;我们会在 30 天内以书面形式确认这一点。
6. 国际传输
由于应用不运行服务器,我们不会发起国际传输。§3 中的两条网络路径分别涉及你选择的端点运营商 (你的 AI 提供商、GitHub),并受各自的数据传输实践约束。 如果你选择的 AI 提供商位于与你不同的国家,该提供商会直接接收请求—— 我们不是进口方或出口方。
应用仅使用 expo-localization 在首次启动时检测设备语言。
检测到的语言用于选择界面翻译并保存在本地设置中;不会被传输出设备。
7. 安全
我们使用平台提供的安全存储来保管敏感信息:
- AI API 密钥和 GitHub 个人访问令牌保存在
expo-secure-store中,后者使用 iOS 钥匙串和 Android Keystore。它们在静态时加密、仅限本应用访问,且不包含在标准设备备份中。 - 其他所有数据保存在应用的私有沙盒中,同一设备上的其他应用无法读取。
你可以采取的措施来保护数据安全:
- 设置设备密码。没有密码,安全存储的强度会降低。
- 不要在共享设备上粘贴你的 AI 密钥或 GitHub PAT。
- 谨慎选择下载哪些大语言模型。Theodia 的目录经过筛选,但目录只是 release 标签的允许名单,而非内容审核。下载完成后会针对目录条目验证 SHA-256 校验和;如果失败,文件会被删除并显示错误。
7.1 报告安全问题
如果你发现 Theodia 存在安全问题,请发送邮件至 security@ecodia.app,描述问题并提供复现步骤。我们将在 5 个工作日内回复。在我们协调修复之前,请勿公开披露该问题。
8. 开源与第三方组件
Theodia 基于 Expo / React Native 技术栈构建,包含多个开源组件。
它们的许可证位于 node_modules/ 目录中;对于打包的原生代码,
也在应用的开源许可证屏幕中列出(如果已随应用发布)。
这些组件不会超出自身隐私政策的范围收集数据,且 Theodia 已配置它们不这样做。
值得注意的组件:
- 兼容 OpenAI 的 API 客户端(我们自己的代码)——使用标准 React Native
fetchAPI。 expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech——Expo SDK 54 模块。它们不会向 Expo 或我们传输用户数据;只提供本地 API。- AI 端点提供商——由你选择;应用不内置提供商。常见选择有 OpenAI、Anthropic 以及运行 llama.cpp 或 Ollama 的自托管服务器。每家都有各自的隐私政策。
- GitHub Releases 主机——由 GitHub, Inc. 运营。仅用于资源 / 模型下载路径。
9. 本政策变更
如果我们对本政策进行实质性变更,我们将:
- 更新本文件顶部的“最后更新”日期。
- 在应用内更新日志和引入该变更的版本的应用商店发布说明中注明变更。
- 对于影响我们收集数据方式的变更(目前我们不收集任何数据),在下次启动应用时提示你重新同意。
非实质性变更(修正错别字、澄清表述、增加章节以说明现有行为)不需要重新同意。
10. 联系我们
Ecodia LLC
邮箱:privacy@ecodia.app
安全问题:security@ecodia.app(见 §7.1)
如果你位于欧洲经济区,我们就 GDPR 第 27 条指定的代表也是上述地址。
附录 A:Apple“隐私标签”与 Google“数据安全”对照
App Store 隐私标签要求开发者声明是否收集每类数据,以及是否关联到用户。以下是当前版本 Theodia 的忠实映射。
| 数据类型 | 是否收集 | 是否关联用户 | 是否用于跟踪 |
|---|---|---|---|
| 联系信息 | 否 | — | — |
| 健康与健身 | 否 | — | — |
| 财务信息 | 否 | — | — |
| 位置 | 否 | — | — |
| 敏感信息 | 否 | — | — |
| 联系人 | 否 | — | — |
| 用户内容(笔记、书签) | 仅保存在设备上 | 否 | 否 |
| 浏览历史 | 否 | — | — |
| 搜索历史 | 仅保存在设备上 | 否 | 否 |
| 标识符(用户 ID、设备 ID) | 否 | — | — |
| 使用数据 | 否 | — | — |
| 诊断数据 | 否(我们不内置崩溃上报器) | — | — |
| 购买 | 否(我们无应用内购买) | — | — |
Google Play 的“数据安全”表单形式类似,答案一致:不收集、不分享、不处理数据。 §3 中的两个由用户配置的网络端点属于“用户明确请求的功能所需而发送到设备外的数据”,我们会如实填写在 Play 管理中心中。
附录 B:内置圣经内容的许可证说明
Theodia 内置一套精选的圣经译本、注释书和辞典。每一项都有自己的许可证条款:
- KJV——公共领域(王室版权已过期)。
- OHGB 家族(OHGB、OHGBi、Tanakhxx)——参见每个译本附带的
docs/bibles/上游许可证文件。这些数据集允许非商业使用;在再分发衍生作品前请检查具体文件。 - 注释书(cHenry、cAIC 等)——每个注释书都有自己的许可证。应用不修改文本,仅按原样提供。
如果你是版权持有者,认为内置内容侵犯了您的权利,请联系 privacy@ecodia.app,我们会在下一版本中移除或替换受影响的内容。