Politica de confidențialitate
Versiunea din 28 septembrie 2026
1. Operatorul
DIGITAL ORTHODOX PATRISTIC LIBRARY LIMITED
RM 2904-05, 29/F, Universal Trade Centre
3 Arbuthnot Road, Central
Hong Kong
Număr de înregistrare (CR No.): 80382404
E-mail: support@theosis-app.com
2. Reprezentantul în Uniunea Europeană în temeiul art. 27 RGPD
Deoarece operatorul este stabilit în afara Uniunii Europene, am desemnat un reprezentant în Uniune în temeiul articolului 27 RGPD. Ne poți contacta atât pe noi, cât și pe reprezentantul nostru pentru orice chestiune privind protecția datelor.
Theosis OÜ
Tornimäe 5
10145 Tallinn
Estonia
Registrikood: 17060489
E-mail: support@theosis-app.com
3. Prezentare generală
THEOSIS prelucrează date cu caracter personal numai în scopurile descrise în această politică. Datele prelucrate depind de funcțiile pe care le utilizezi și de consimțămintele pe care le acorzi.
Notificarea internă Free denumită „Publicitate” nu utilizează o rețea publicitară externă. Pentru această notificare nu sunt transmise date către terți din domeniul publicității.
4. Contul, autentificarea și dovezile consimțământului
Pentru cont prelucrăm în special adresa de e-mail, datele de autentificare, ID-ul intern de utilizator și metoda de autentificare aleasă de tine prin Apple, Google sau adresă de e-mail și parolă. În cazul Apple sau Google, primim informațiile de cont furnizate de prestator și un ID de furnizor.
În timpul procesului de onboarding, stocăm în metadatele de autentificare marcajele temporale privind acceptarea Termenilor și condițiilor, consimțământul privind protecția datelor și consimțământul expres pentru personalizarea religioasă.
Temeiul juridic pentru cont și autentificare este art. 6 alin. (1) lit. b RGPD. Prelucrăm dovezile consimțământului în temeiul art. 6 alin. (1) lit. c RGPD, în măsura în care trebuie să îndeplinim obligații legale de demonstrare.
5. Datele de profil și de utilizare
Stocăm informații de profil precum handle, fotografie, avatar și vizibilitate, precum și progresul lecturii, notițe, marcaje, Streaks, date privind Quests, obiective săptămânale, setări, asocierea dispozitivelor și alte date de cont necesare funcțiilor utilizate.
În funcție de alegerea ta, activitatea ta poate fi vizibilă privat, numai urmăritorilor sau public.
Temeiul juridic este art. 6 alin. (1) lit. b RGPD. Prelucrăm suplimentar date tehnice de securitate în temeiul art. 6 alin. (1) lit. f RGPD. Interesul nostru legitim este funcționarea sigură și stabilă.
6. Personalizarea religioasă și art. 9 RGPD
Interesele religioase, obiectivele și semnalele de utilizare pot permite deducerea convingerilor religioase. Le folosim pentru personalizarea religioasă numai cu consimțământul tău expres, în temeiul art. 9 alin. (2) lit. a și al art. 6 alin. (1) lit. a RGPD.
Poți retrage oricând acest consimțământ în secțiunea „Confidențialitate și date”. La retragere, interesele și obiectivele de personalizare stocate sunt eliminate din starea locală de onboarding. Retragerea produce efecte pentru viitor.
Prelucrăm conținutul pe care îl publici în mod public în Social în temeiul art. 9 alin. (2) lit. e RGPD, deoarece îl faci tu însuți public în mod vădit. Prelucrăm mesajele directe și întrebările tale din chatul cu inteligență artificială numai pentru a executa funcția pe care o declanșezi personal. În măsura în care un astfel de conținut dezvăluie convingeri religioase, prelucrarea se întemeiază pe consimțământul tău expres, pe care îl acorzi prin utilizarea funcției după această informare. Îl încetezi prin ștergerea conținutului sau retragerea consimțământului.
7. Funcțiile Social
Pentru funcțiile Social prelucrăm postări cu text sau imagini, comentarii, reacții Upsheep, date Stories și vizualizări Stories, mesaje directe, relații și cereri de urmărire, blocări, raportări, Topics, Streaks proprii și comune, precum și runde video.
Profilul include handle, fotografia de profil și activitatea. Conținutul este afișat privat, urmăritorilor sau public, în funcție de vizibilitatea aleasă. Mesajele directe sunt stocate pentru expeditor și destinatar.
Data nașterii este prelucrată pe baza declarației proprii pentru aplicarea nivelurilor de vârstă. Sub 16 ani, zona Social poate fi numai citită. Între 16 și 17 ani, mesajele directe sunt posibile numai în cazul urmăririi reciproce.
Temeiul juridic este art. 6 alin. (1) lit. b RGPD. Pentru siguranța comunității și protecția împotriva utilizării abuzive ne întemeiem suplimentar pe art. 6 alin. (1) lit. f RGPD.
8. Corelarea voluntară a contactelor
Dacă activezi corelarea contactelor, cel mult 2.000 de numere de telefon sunt supuse hashingului pe server cu o cheie HMAC secretă și sunt comparate cu conturile existente. Numele din agenda ta rămân pe dispozitivul tău.
Un cod SMS confirmă numărul tău de telefon numai pentru această funcție. Acesta nu este utilizat pentru autentificare.
Temeiul juridic este consimțământul tău potrivit art. 6 alin. (1) lit. a RGPD. Poți înceta utilizarea funcției și poți retrage permisiunea pentru contacte din setările sistemului.
9. Chatul cu inteligență artificială
Când utilizezi Apologetik sau Seraph, întrebările tale sunt trimise prin OpenRouter către Anthropic Claude. Întrebările, răspunsurile și istoricul aferent sunt stocate ca ai_messages și asociate contului tău.
Prelucrarea este necesară pentru funcția de chat solicitată de tine, în temeiul art. 6 alin. (1) lit. b RGPD. Pentru personalizarea religioasă se aplică suplimentar secțiunea 6.
ElevenLabs prelucrează numai expresii liturgice prestabilite. Nu sunt transmise date introduse de utilizator sau alte date ale utilizatorului. fal.ai este utilizat numai într-un flux administrativ de imagini, fără date ale utilizatorilor.
10. Moderarea și deciziile automate
Textele și imaginile sunt verificate automat cu OpenAI Moderation API. În plus, un model lingvistic OpenAI accesat prin OpenRouter clasifică textul postării în conformitate cu regulile noastre. Apoi, un set de reguli aplică regulile de moderare. Cazurile neclare sunt verificate de o persoană.
Datele de moderare includ conținutul verificat, valorile tehnice ale verificării, raportările, decizia, motivarea și măsurile. Măsurile posibile sunt eliminarea, reducerea razei de acțiune și suspendarea temporară sau permanentă a contului.
Moderarea automată te poate afecta în mod semnificativ. În temeiul art. 22 RGPD, poți formula o obiecție prin support@theosis-app.com, îți poți explica punctul de vedere și poți solicita o verificare umană.
Temeiul juridic este art. 6 alin. (1) lit. f RGPD. Interesele noastre legitime sunt siguranța comunității, protecția altor persoane și aplicarea regulilor.
11. Raportarea unei probleme
Dacă raportezi o problemă în aplicație, stocăm în baza noastră de date Supabase descrierea ta, opțional până la trei capturi de ecran selectate de tine, versiunea aplicației, numărul buildului, platforma și ID-ul de utilizator.
Raportul servește la analiza și remedierea problemei. Acesta este accesibil numai echipei noastre și este șters odată cu ștergerea contului tău.
Temeiul juridic este art. 6 alin. (1) lit. b RGPD pentru asistența solicitată de tine și art. 6 alin. (1) lit. f RGPD pentru stabilitate și remedierea erorilor.
12. Notificări push, asocierea dispozitivelor și achiziții
Pentru notificările push prelucrăm tokenul push, platforma și setările de notificare. Poți retrage permisiunile push din setările sistemului. Temeiul juridic este art. 6 alin. (1) lit. a RGPD.
Pentru asocierea dispozitivelor stocăm informații despre dispozitive și schimbări. Premium este asociat unui dispozitiv și, opțional, unui al doilea dispozitiv cu același Apple ID. După o schimbare, dispozitivul vechi este blocat timp de 28 de zile. Temeiul juridic este art. 6 alin. (1) lit. b RGPD, iar pentru protecția împotriva utilizării abuzive, art. 6 alin. (1) lit. f RGPD.
În cazul achizițiilor prelucrăm produsul, platforma, starea abonamentului și identificatorii necesari pentru atribuire. Datele mijlocului de plată sunt prelucrate de Apple App Store, Google Play sau, pentru achizițiile web, de Stripe. RevenueCat corelează drepturile din magazine. Temeiul juridic este art. 6 alin. (1) lit. b RGPD.
13. Rapoarte de blocare, analiză, marketing și atribuire
Sentry prelucrează date tehnice privind blocările și erorile, precum și un ID de utilizator, dar nu și nume în clar. Temeiul juridic este art. 6 alin. (1) lit. f RGPD. Interesul nostru legitim este stabilitatea și securitatea aplicației.
PostHog EU prelucrează date de analiză a produsului și Session Replays mascate. Microsoft Clarity prelucrează secvențe de utilizare pentru analiza UX. Klaviyo prelucrează marketing prin e-mail și push. Aceste servicii sunt activate numai după consimțământul tău, în temeiul art. 6 alin. (1) lit. a RGPD.
AppsFlyer prelucrează atribuirea mobilă și măsurarea campaniilor. Meta SDK și TikTok SDK prelucrează date de conversie. Această prelucrare are loc numai după consimțământul tău pentru tracking. În iOS, identificatorul publicitar este utilizat numai cu permisiunea ATT suplimentară. Fără permisiunea ATT, Meta și TikTok funcționează numai în modul limitat.
Pe site-ul nostru folosim Usercentrics ca platformă de gestionare a consimțământului, pentru a solicita și salva alegerile tale privind serviciile opționale și pentru a le aplica la vizitele ulterioare. Îți poți gestiona alegerile acolo.
După consimțământul tău pentru statistici și pentru serviciul Google Analytics 4, încărcăm Google Analytics 4 și direct pe site-ul nostru, fără Google Tag Manager.
Pe web încărcăm prin Google Tag Manager, după consimțământul pentru serviciile respective: Google Analytics 4 și Conversion Linker (Google Ireland Limited, Dublin), Meta Pixel pentru vizualizări de pagini, înregistrări și achiziții (Meta Platforms Ireland Limited, Dublin), TikTok Pixel pentru vizualizări de pagini, înregistrări și achiziții (TikTok Technology Limited, Dublin) și Klaviyo (Klaviyo, Inc., Boston, USA). Cu consimțământul corespunzător, Meta și TikTok măsoară și clicurile pe linkurile site-ului nostru către App Store și Google Play. Un astfel de clic nu înseamnă instalarea aplicației sau o achiziție.
Software-ul web Klaviyo și un script auxiliar găzduit pe GitHub Pages se încarcă după consimțământul necesar pentru serviciu și înainte de înregistrare. La înregistrare, adresa ta de e-mail poate fi transmisă către Klaviyo pentru a asocia activitatea cu tine. Scriptul auxiliar poate transmite către Klaviyo evenimentele disponibile privind vizualizarea produselor, coșul, finalizarea comenzii și achiziția.
Îți poți retrage consimțământul pentru urmărire în secțiunea „Confidențialitate și date” din aplicație și din setările cookie din subsolul site-ului. Retragerea oprește colectarea viitoare și nu afectează legalitatea prelucrării anterioare.
14. Găzduirea și autentificarea
Supabase, Inc., USA. Baza noastră de date, autentificarea și stocarea fișierelor funcționează în regiunea AWS eu-central-1 din Frankfurt. Accesul de asistență din țări terțe este protejat prin EU-US Data Privacy Framework și clauze contractuale standard.
Vercel, Inc., USA, furnizează găzduire web, CDN și funcții edge.
Apple Inc., USA, prelucrează Apple Sign-In, achizițiile din App Store și serviciile platformei.
Google LLC, USA, prelucrează Google Sign-In, achizițiile din Google Play și serviciile platformei.
15. Facturarea, comunicarea și notificările push
RevenueCat, Inc., San Francisco, USA. Transferul se bazează pe clauze contractuale standard.
Stripe, Inc., USA, prelucrează plățile web și abonamentele web.
Resend, Inc., USA, trimite e-mailuri tranzacționale și în serie pentru oferta web.
Klaviyo, Inc., USA, prelucrează marketingul prin e-mail și push numai după consimțământ.
Trimitem notificări push prin serviciul push al Expo (650 Industries, Inc., USA), care le transmite către Apple Push Notification Service și Google Firebase Cloud Messaging. Sunt transmise tokenul tău push și conținutul mesajului. Temeiul îl reprezintă clauzele contractuale standard.
16. Servicii de analiză, marketing și erori
Functional Software, Inc., USA, operează Sentry pentru diagnosticarea blocărilor și erorilor.
PostHog, Inc., USA, operează PostHog. Analiza produsului nostru este prelucrată în regiunea cloud a UE din Frankfurt.
Microsoft Corporation, USA, operează Microsoft Clarity.
AppsFlyer Ltd., Herzliya, Israel. Pentru Israel există o decizie de adecvare a Comisiei Europene; pentru prelucrarea în USA se aplică clauze contractuale standard.
Meta Platforms, Inc., USA, prelucrează date de conversie prin Meta SDK numai după consimțământ și potrivit regulilor ATT descrise în secțiunea 13.
TikTok Technology Limited, Dublin, Irlanda. Transferurile către societăți afiliate din afara SEE au loc în temeiul clauzelor contractuale standard.
Google LLC, USA, operează Google Analytics 4 și Google Tag Manager pe web numai după consimțământ.
17. Servicii de inteligență artificială
OpenRouter, Inc., USA, transmite solicitările de inteligență artificială către furnizorul modelului utilizat în fiecare caz.
Prin OpenRouter se realizează, de asemenea, clasificarea postărilor cu un model lingvistic OpenAI; se transmite numai textul postării, fără datele contului.
Anthropic, PBC, USA, prelucrează întrebările pentru chatul cu inteligență artificială prin Claude.
OpenAI, Inc., USA, prelucrează texte și imagini pentru moderare.
ElevenLabs, Inc., New York, USA, prelucrează numai expresii liturgice fixe, fără date ale utilizatorilor.
fal.ai (Features and Labels, Inc.), San Francisco, USA, prelucrează numai solicitări administrative de imagini, fără date ale utilizatorilor.
18. Transferurile către țări terțe
Operatorul este stabilit în Hong Kong. Pentru Hong Kong nu există o decizie de adecvare. Datele sunt stocate în Uniunea Europeană la Supabase, în Frankfurt. Accesul operatorului din Hong Kong se realizează în temeiul clauzelor contractuale standard sau al unor cerințe interne obligatorii.
Pentru destinatarii din afara Spațiului Economic European utilizăm un temei de transfer permis. Potrivit documentației existente, Google, Apple, Vercel, Supabase, Stripe, Sentry, Resend, Klaviyo, Meta, Microsoft, OpenAI și Anthropic se bazează pe EU-US Data Privacy Framework și pe clauze contractuale standard.
OpenRouter și ElevenLabs utilizează clauze contractuale standard. Pentru TikTok sunt documentate clauze contractuale standard. Prelucrarea are loc în fiecare caz numai în scopurile descrise.
PostHog prelucrează datele de analiză a produsului pentru instanța noastră în regiunea cloud a UE din Frankfurt.
RevenueCat, Expo și OpenRouter utilizează clauze contractuale standard. AppsFlyer prelucrează în Israel în temeiul deciziei de adecvare. TikTok Technology Limited este stabilită în Irlanda și efectuează transferuri în cadrul grupului său în temeiul clauzelor contractuale standard.
19. Durata stocării și ștergerea contului
Solicită ștergerea contului THEOSIS și a datelor
Poți solicita ștergerea contului tău THEOSIS și a datelor asociate chiar dacă nu ai aplicația instalată. Scrie la support@theosis-app.com de la adresa de e-mail asociată contului, cu subiectul „Ștergere cont THEOSIS”. Dacă te-ai conectat prin Apple sau Google ori nu mai poți folosi acea adresă, precizează adresa de e-mail asociată contului. Verificăm că ai dreptul să faci această solicitare înainte de a șterge datele. Nu ne trimite parole sau coduri de verificare.
Pregătește solicitarea prin e-mailÎn principiu, stocăm datele privind contul, profilul, utilizarea, Social, mesajele, chatul cu inteligență artificială, asistența, Streaks, Quests, asocierea dispozitivelor și hashurile numerelor de telefon până la ștergerea contului tău sau până când ștergi anterior un anumit conținut.
Stories expiră în mod normal la 24 de ore de la publicare și sunt apoi eliminate printr-un proces de ștergere. Încărcările Stories incomplete sau eșuate sunt programate pentru curățare după o zi fără activitate.
În aplicația nativă, ștergerea contului este irevocabilă. Procesul de ștergere elimină permanent conținutul, deconectează RevenueCat, șterge profilul Klaviyo și șterge utilizatorul de autentificare. Trebuie să anulezi separat în magazin un abonament din magazin, înainte sau după ștergere.
Pe web, ștergerea confirmată a contului este executată definitiv după o perioadă de 30 de zile. Aceasta poate fi anulată acolo până la momentul programat pentru ștergere.
Rapoartele de probleme sunt șterse cel târziu odată cu contul tău. Persoanele împuternicite de operator șterg datele după încheierea contractului sau după termenele stabilite în condițiile lor contractuale.
Dovezile privind moderarea și suspendarea sunt șterse odată cu contul. Numai în măsura în care mai avem nevoie de ele pentru a preveni utilizarea abuzivă, a aplica o suspendare sau a îndeplini obligații legale, păstrăm elementele necesare pe durata obligației respective.
20. Drepturile tale
Solicită ștergerea anumitor date: scrie la support@theosis-app.com cu subiectul „Ștergere date THEOSIS” și descrie ce date dorești să fie eliminate. Contul tău poate fi păstrat. Verificăm că ai dreptul să faci această solicitare înainte de ștergere.
În temeiul RGPD, ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării și portabilitate a datelor. Poți formula o obiecție împotriva prelucrării întemeiate pe interese legitime.
Îți poți retrage consimțământul oricând, cu efect pentru viitor. Gestionezi urmărirea și personalizarea religioasă în secțiunea „Confidențialitate și date” din aplicație. Pentru urmărirea pe site, deschide setările cookie din subsolul paginii. Permisiunile Push și ATT se gestionează și în setările sistemului.
THEOSIS nu are un buton pentru exportul datelor. Pentru portabilitatea datelor sau alte drepturi, scrie la support@theosis-app.com. Putem solicita o dovadă că solicitarea provine într-adevăr de la tine.
21. Copiii și adolescenții
Prelucrăm data nașterii declarată de tine pentru a aplica nivelurile de protecție ale funcțiilor Social. Sub 16 ani este posibilă numai utilizarea pentru citire. Pentru persoanele cu vârsta între 16 și 17 ani, mesajele directe sunt limitate la relațiile de urmărire reciprocă.
THEOSIS poate fi utilizat de la vârsta de 13 ani. Persoanele sub 16 ani au nevoie de consimțământul unui părinte sau reprezentant legal, în măsura în care legislația statului lor de reședință îl impune pentru consimțământul privind prelucrarea datelor. Putem solicita dovada consimțământului și putem suspenda conturile care nu au consimțământul necesar.
Părinții și reprezentanții legali pot contacta support@theosis-app.com pentru întrebări privind protecția datelor.
22. Dreptul de a depune o plângere
Poți depune o plângere la o autoritate de supraveghere a protecției datelor, în special la autoritatea de supraveghere din statul tău de reședință sau la Andmekaitse Inspektsioon, Tatari 39, 10134 Tallinn, Estonia, de la sediul reprezentantului nostru din UE.
23. Modificări
Actualizăm această politică de confidențialitate atunci când se modifică serviciile, fluxurile de date sau situația juridică. Te informăm în mod adecvat despre modificările importante. Versiunea actuală este disponibilă în aplicație și prin textele noastre juridice publicate.