Mogoru
Datenschutzerklärung
Was Mogoru erhebt, warum, wer es sonst berührt und wie du es zurückbekommst oder wieder loswirst.
Zuletzt aktualisiert am 11. August 2026
Die kurze Fassung
- Wir erheben, was nötig ist, um eine Lese-App zu betreiben, in die du dich anmeldest — und bewusst nicht viel mehr.
- Deine Bibliothek, deine Stapel und deine Tutor-Gespräche bleiben privat in deinem Konto.
- Wenn du eine KI-Funktion nutzt, wird der dafür nötige Text an einen KI-Drittanbieter geschickt. Nichts geht hinaus, bevor du danach fragst.
- Es gibt keine Werbenetzwerke, keine Datenhändler, keine Analysefirmen und keine Fehlerberichtsdienste. Alles, was wir messen, messen wir selbst.
- Diese Landingpage setzt überhaupt keine Cookies und lädt keine fremden Skripte. Sie merkt sich die Sprache, die du wählst, in deinem eigenen Browser.
Wer verantwortlich ist
Pedro Guedes Guimarães, eine Privatperson mit Sitz in Brasilien, ist der Verantwortliche für deine personenbezogenen Daten — derjenige, der entscheidet, warum und wie sie verarbeitet werden. Mogoru wird von einer einzelnen Person betrieben und nicht von einem Unternehmen; „wir“ meint in dieser Erklärung durchgehend ihn.
Schreib zu allem auf dieser Seite an [email protected], auch zu jedem der unten genannten Rechte. Es gibt keinen eigenen Datenschutzbeauftragten; diese Adresse erreicht den Verantwortlichen direkt.
Was wir erheben
Fast alles davon hast du absichtlich selbst erzeugt. Vollständig:
- Konto — deine E-Mail-Adresse und dein Anzeigename. Die Zugangsdaten liegen bei unserem Authentifizierungsdienst; wir speichern dein Passwort nie.
- Sitzungen — jede aktive Sitzung hält die IP-Adresse und den Browser-User-Agent fest, von denen aus sie angelegt wurde, damit du deine Geräte unterscheiden kannst und wir Missbrauch drosseln können.
- Deine Bibliothek — die Dokumente, die du importierst, und ihr vollständiger Text, Titelbilder, die Ursprungsdatei, wo wir sie behalten (etwa ein Quell-PDF), und deine Leseposition.
- Lerndaten — Stapel, Notizen, Karten, Notiztypen, Kartenvorlagen, dein Wiederholungsverlauf und der Kenntnisstand jedes Wortes, dem du begegnet bist.
- Aktivität — Lese- und Fortschrittsereignisse, tägliche Aktivitätszahlen und Serien.
- Tutor — deine Gespräche, ihre Titel und der vollständige Nachrichtenverlauf einschließlich der Aktionen, die der Tutor ausgeführt hat.
- Einstellungen — Zeitzone, Stunde des Tageswechsels, Sprache der Oberfläche, Lernsprache, Tagesziel und Stand der Einführung.
- Dateien — Medien, die du hochlädst, in einem privaten Bucket, samt Dateiname, Typ, Prüfsumme, Größe und Speicherschlüssel.
- KI-Nutzungsdaten — für jeden KI-Vorgang: Funktion, Anbieter, Modell, Token-Zahlen, geschätzte Kosten, Status, Fehlercode, Latenz und Zeitstempel. Kein Prompt-Text, keine KI-Antwort, keine Dokumenttitel.
- Verwaltungsprotokolle — ein datenschutzfreundlicher Prüfeintrag, wenn ein Administrator ein Konto ansieht oder darin handelt; erfasst werden die Handlung und ihr Ergebnis, nicht deine Inhalte.
Warum wir sie verarbeiten
- Um den Dienst bereitzustellen — Importieren, Lesen, Planen der Wiederholungen, Synchronisieren zwischen deinen Geräten und Antworten auf deine Fragen im Tutor.
- Um ihn sicher und verfügbar zu halten — Integrität der Sitzungen, Ratenbegrenzung, Missbrauchsabwehr und Fehlersuche.
- Um die Nutzung in Summe zu verstehen und die KI-Kosten im Griff zu behalten.
- Um rechtliche Pflichten zu erfüllen, wo sie gelten.
Nach Brasiliens Lei Geral de Proteção de Dados (Lei 13.709/2018) sind die Grundlagen die Erfüllung unseres Vertrags mit dir (Art. 7, V), unsere berechtigten Interessen an der Sicherheit und am Betrieb des Dienstes (Art. 7, IX) und eine rechtliche Verpflichtung, wo eine besteht (Art. 7, II). Gilt für dich die DSGVO, sind die entsprechenden Grundlagen Vertrag, berechtigte Interessen und rechtliche Verpflichtung.
Was für die KI-Verarbeitung hinausgeht
Das ist der Teil, den man zweimal lesen sollte. Jede KI-Funktion sendet nur, was sie braucht, und nur dann, wenn du sie nutzt:
| Funktion | Was gesendet wird |
|---|---|
| Satzübersetzung und Grammatikanalyse | Der Satz, den du ausgewählt hast (bis zu 500 Zeichen), der Dokumenttitel und ein kurzes Stück des vorangehenden Textes als Kontext |
| Wörterbuchbeispiele | Ein Stichwort, seine Lesungen und seine Wörterbuchbedeutungen. Kein Text aus deinen Dokumenten |
| Übersetzung von Manga-Sprechblasen | Der in den Blasen erkannte Text und der Dokumenttitel |
| Nachbearbeitung des Manga-OCR | Bildausschnitte der Textstellen sowie der vorläufig erkannte Text |
| Reparatur beschädigter PDFs | Die beschädigten Zeichen und der Text um sie herum |
| Tutor-Chat | Deine letzten Nachrichten in diesem Gespräch (bis zu den letzten 40) und eine Zusammenfassung deines Fortschritts: Zahl der bekannten Wörter, geschätztes Niveau, Beherrschung, diese Woche gelernte Wörter, Serie und fällige Karten |
Das Finden und Lesen des Textes in einem Comic — das OCR selbst — läuft auf Mogorus eigenem privaten Dienst. Nur der optionale Nachbearbeitungsschritt schickt Bildausschnitte weiter.
Wir senden deine Bibliothek nie als Ganzes an irgendjemanden, und wir nutzen deine Inhalte nicht, um eigene Modelle zu trainieren.
Wer deine Daten sonst berührt
- Railway — hostet die Anwendung, die PostgreSQL-Datenbank und den privaten Bucket, in dem deine Dateien liegen.
- Clerk — übernimmt Registrierung, Anmeldung und deine Zugangsdaten und speichert die E-Mail-Adresse und den Anzeigenamen, die zu deinem Login gehören.
- KI-Drittanbieter — verarbeiten den oben beschriebenen Text, wenn du eine KI-Funktion nutzt. Die Anbieter können sich ändern; diese Seite wird dann aktualisiert.
Das ist die vollständige Liste. Wir verkaufen deine Daten nicht, geben sie nicht für Werbung weiter und übergeben sie niemandem sonst, außer wenn das Gesetz es verlangt.
Was wir messen
Alle Messungen sind unsere eigenen und bleiben in unserer eigenen Datenbank. Es gibt kein Google Analytics, kein PostHog, kein Mixpanel, kein Sentry und nirgends im Produkt ein Werbepixel.
Unser internes Dashboard zeigt zusammengefasste Zahlen — Registrierungen, Wiederholungen, Leseaktivität — sowie Token- und Kostensummen für KI. Es ist so gebaut, dass Prompts, KI-Antworten, Chatnachrichten, Dokumenttitel, Ressourcennamen und Notizfelder nie darin landen. Zahlen zu einem einzelnen Konto verlangen eine erneute Passwortprüfung und liefern nur Messwerte, nie Inhalte.
Wie deine Daten getrennt gehalten werden
- Dein Konto ist die Grenze. Jeder Lese- und Schreibzugriff ist auf der Datenebene auf deinen Nutzer beschränkt, und Datenbank-Trigger weisen Verknüpfungen über Kontogrenzen hinweg als zweite Verteidigungslinie ab.
- Dateien werden unter Schlüsseln gespeichert, die deinem Konto zugeordnet sind, und nur nach einer Eigentumsprüfung ausgeliefert. Ein Speicherpfad gilt nie als Berechtigung.
- Die Anwendung ist aus dem öffentlichen Internet nicht erreichbar. Jede Anfrage kommt über das Gateway, das auch diese Seite ausliefert.
- Sitzungen verwenden HttpOnly- und SameSite-Cookies über HTTPS, und jede Änderung verlangt ein signiertes CSRF-Token, das an deine Sitzung gebunden ist.
- Antworten an angemeldete Nutzer sind als private und no-store markiert, damit deine Inhalte nicht in gemeinsam genutzten Caches liegen bleiben.
Wie lange wir sie behalten
Lange genug, um den Dienst zu betreiben, und nicht länger. Weil die Einzelheiten mehr wiegen, als ein Satz tragen kann, haben sie eine eigene Seite: „Daten & Aufbewahrung“ listet jede Kategorie auf, wo sie liegt, wie lange sie bleibt und wie du sie entfernst.
Deine Rechte
Nach der LGPD kannst du von uns verlangen, zu bestätigen, was wir haben, und dir Zugang dazu zu geben; Unvollständiges oder Falsches zu berichtigen; Daten zu anonymisieren, zu sperren oder zu löschen, die unnötig oder übermäßig sind; deine Daten in übertragbarer Form herauszugeben; dir zu sagen, mit wem wir sie geteilt haben; und Daten zu löschen, die auf Grundlage deiner Einwilligung verarbeitet werden.
Schreib von der Adresse des Kontos an [email protected]. Wir bestätigen, dass du es bist, bevor wir handeln, und erledigen Anfragen innerhalb von 30 Tagen. Gilt für dich die DSGVO oder die UK GDPR, gelten die entsprechenden Rechte, und dieselbe Adresse funktioniert.
Wenn wir etwas falsch machen, kannst du dich bei Brasiliens Autoridade Nacional de Proteção de Dados (ANPD) oder bei deiner örtlichen Aufsichtsbehörde beschweren.
Wo deine Daten liegen
Unsere Infrastruktur läuft in Cloud-Regionen außerhalb Brasiliens — der Dateispeicher liegt derzeit in den Vereinigten Staaten —, und unsere KI-Anbieter verarbeiten Daten in ihren eigenen Regionen. Mogoru zu nutzen bedeutet, dass deine Daten international übermittelt werden, damit der Dienst laufen kann.
Kinder und Jugendliche
Mogoru ist nichts für Menschen unter 13. Zwischen 13 und 18 braucht ein Konto die Erlaubnis eines Elternteils oder Erziehungsberechtigten, der damit die Nutzungsbedingungen für die Person annimmt, die das Konto hält.
Brasiliens LGPD (Art. 14) verlangt, dass die Daten Minderjähriger in deren bestem Interesse behandelt werden, und behandelt jede Person unter 12 als Kind, dessen Daten nur mit einer besonderen, hervorgehobenen Einwilligung eines Elternteils oder gesetzlichen Vertreters verarbeitet werden dürfen. Die Untergrenze von 13 hält uns ganz aus dieser Kategorie heraus: Wir speichern wissentlich keine Daten über jüngere Personen, und in Mogoru gibt es nichts, was sie bräuchte.
Wo die DSGVO gilt, legt das jeweilige Land selbst fest, ab welchem Alter man einem Online-Dienst ohne Eltern zustimmen kann — in einem großen Teil der Europäischen Union 16, in einigen Mitgliedstaaten niedriger, nie unter 13. Dieses Alter gilt dann anstelle unseres.
Wir haben keine Möglichkeit, das Alter zu überprüfen, und sagen das lieber, als eine Prüfung anzudeuten, die wir nicht vornehmen. Wenn du glaubst, dass jemand unter diesen Altersgrenzen ein Konto hat, schreib an [email protected], und wir entfernen es.
Änderungen an dieser Erklärung
Wir aktualisieren diese Seite, wenn sich ändert, was wir tun — auch wenn wir einen Auftragsverarbeiter hinzunehmen oder ersetzen — und passen das Datum oben an.
